Magento向けAmasty RMA拡張機能に重大な脆弱性が発見――今すぐアップデートを
Amasty RMA拡張機能の脆弱性について
Magentoを利用しているクライアントへのセキュリティ監査業務の際、当社のエンジニアがAmasty RMA拡張機能に複数の重大な脆弱性を発見しました。
1つ目の脆弱性を悪用すると、攻撃者はサーバー上へ悪意のあるファイルをアップロードできます。PHPファイルのアップロードも可能であるため、c99、r57、anishellといった悪名高いWebシェルを簡単に設置されてしまう危険があります。
追加の防御策が講じられていない場合、攻撃者はこの脆弱性を足がかりにサーバー全体を掌握しかねません。さらに、RMAを利用している一部のサイトでのみ確認された別の脆弱性では、攻撃者がサーバーから任意のディレクトリをダウンロードできる状態になっていました。
Webアプリケーションに関する情報を少しでも入手できれば、攻撃者はサーバー上の重要なファイルを取得できてしまうため、非常に深刻な問題といえます。
脆弱性の詳細
悪意のあるファイルアップロード
RMA機能のアップロード領域は、攻撃者によって悪意のあるファイルのアップロードに悪用される可能性があります。実際に検証を行ったところ、PHPシェルのアップロードに成功してしまいました。だからこそ、Magentoのファイルアップロード機能を適切に保護することが極めて重要です。下記の画像はその検証結果を示したものです。
ディレクトリトラバーサル/ファイルダウンロード
特定の形式のリクエスト(下記画像参照)を送信すると、サーバー上のファイルをダウンロードできてしまいます。.htaccessのように、ほぼすべてのサーバーに存在する一般的なファイルであれば、攻撃者は容易にパスを推測してダウンロード可能です。
なお、Magento 1.9を利用していた当社のクライアントサイトではこの脆弱性が再現しましたが、他のバージョンでは再現を確認できませんでした。
Magento RMA脆弱性による影響
- サーバー全体が侵害され、完全に乗っ取られる可能性
- 攻撃者によるサーバー内ファイルの不正ダウンロード
- エンドユーザーや管理者を狙った標的型攻撃への発展の可能性
対応の経緯(タイムライン)
Amastyチームは非常に迅速に対応してくれました。RMAプラグインのプロダクトマネージャーであるKirill氏からすぐに返信があり、報告後わずか数日で修正パッチがリリースされています。ベンダー側の素早い対応により、被害が拡大する前に問題を封じ込めることができました。
Magentoのファイルアップロードを安全に保つために
Magentoのファイルアップロード機能の保護は非常に重要です。アップロード領域は攻撃者の格好の標的となり、悪意のあるファイルをアップロードされる恐れがあるためです。実際、今回の検証でもPHPシェルのアップロードに成功してしまいました。
サイト運営者は、Amasty RMA拡張機能を最新バージョンへ直ちに更新するとともに、アップロード可能なファイル形式の制限、アクセス権限の見直し、WAFの導入など、多層的な防御策を講じることを強く推奨します。
-
SeedProd「Coming Soon Page, Under Construction & Maintenance Mode」にXSS脆弱性が発見 ― 今すぐアップデートを
WordPressプラグイン「Coming Soon Page, Under Construction & Maintenance Mode by SeedProd」(バージョン5.1.0以下)に、保存型XSS(クロスサイトスクリプティング)の脆弱性が確認されました。データのサニタイズ処理を強化した修正版であるバージョン5.1.2は、2020年6月24日にリリースされています。 CVE ID:CVE-2020-15038 概要 「Coming Soon Page, Under Construction & Maintenance Mode by SeedProd」は、アクテ
-
Adobe、Magentoの重大な脆弱性9件を修正 ― 数十万規模のECサイトに影響の可能性
Adobeは今週、Magentoプラットフォームにおける複数の高危険度の脆弱性を修正しました。これらの脆弱性により、数十万に及ぶWebサイトが任意のコード実行や顧客リスト改ざん攻撃の危険にさらされる可能性がありました。 Magentoは、WordPressに次いで2番目に人気のあるCMS(コンテンツ管理システム)であり、25万以上のアクティブなECサイトで利用されています。これは全オンラインストアの約12%に相当します。また、Magento.comによると、Magentoベースのサイトでは年間1,550億ドル以上の取引が処理されているとのことです。 発見されたMagentoの脆弱性と影響を受け