コンテンツへスキップ
ホーム » CVE-2024-29212 : RCE脆弱性に影響される公開されたVeeam Service Provider Console

CVE-2024-29212 : RCE脆弱性に影響される公開されたVeeam Service Provider Console

2024年5月8日、VeeamのVSPC(Veeam Service Provider Console)で深刻なリモートコード実行(RCE)の脆弱性「 CVE-2024-29212 」が発見されました。Veeamは、データ保護のために使用されるバックアップ及びレプリケーションツールであり、仮想、物理的環境、クラウドなどの様々な環境で使用されます。

CVE-2024-29212とは?

CVE-2024-29212は、Veeamが提供するソリューションの中でVeeam Service Provider Consoleの製品の多様なバージョンで悪用されかねないリモートコード実行(RCE)の脆弱性です。当脆弱性は管理エージェントとそのコンポーネント間のサーバー通信プロセスで使用される安全でない逆シリアル化方式が原因んで発生することに知られています。まだ公式的に報告された事例はなく、脆弱性のパッチバージョンは、脆弱性の公開直後速やかにリリースされました。

脆弱なVeeam Service Provider Consoleを利用する場合、攻撃者がVeeam Service Provider Consoleをホスティングするサーバーをリモートでコントロールし、コンソールで管理される敏感なデータを流出させたり、損傷させる可能性があるため、迅速な脆弱性のパッチを適用する必要があります。

CVE-2024-29212の影響を受けるVSPCのバージョンは以下のようです。

  • v4.0
  • v5.0
  • v6.0
  • v7.0
  • v8.0

CVE-2024-29212 の影響を受ける可能性のある公開されたVeeam Service Provider Console

CVE-2024-29212の脆弱性は公開されてから1週間が経った現在、Criminal IPで外部に公開されているVeeam Service Provider Consoleを検索してみました。

Search Query: title:”Veeam Service Provider Console”

Criminal IPのIT資産検索で探したCVE-2024-29212の影響を受けられるVeeamの結果
Criminal IPのIT資産検索で探したCVE-2024-29212の影響を受けられるVeeamの結果

外部公開のVeeam Service Provider Consoleサーバーは、総計267個発見されました。

267個のVeeam機器がすべてCVE-2024-29212の脆弱性に影響されるバージョンではありませんが、ハッカーがその脆弱性を悪用しようとする際に上のように公開されているサーバーが攻撃対象になる可能性は高いです。

実際にCriminal IPで検索されたIPアドレスのVeeam Service Provider Consoleが稼働されている443ポートにアクセスすると、コンソールにログインできる画面にアクセスできます。

Criminal IPで検索した外部公開のVeeam Service Provider Consoleのログイン画面
Criminal IPで検索した外部公開のVeeam Service Provider Consoleのログイン画面

公開されたVeeam Service Provider Consoleサーバーを保有する国の統計

Criminal IPの要素分析機能で「title: “Veeam Service Provider Console”」のクエリを使い、国の統計を確認できます。

総計50カ国が公開されたVeeam Service Provider Consoleを利用していることと確認されました。そのうち、アメリカが61個で最も多く、フランスが21個、ロシアが20個でその後にランクされました。

Criminal IPで検知した公開されているVeeam Service Provider Consoleを利用する国の統計
Criminal IPで検知した公開されているVeeam Service Provider Consoleを利用する国の統計

攻撃対象領域に公開された機器は、ハッカーの攻撃経路になりやすいです。特に、Veeam Service Provider Consoleのように重要なサービスの脆弱性が公開された際は、さらに気を使わなければなりません。

現在、以下のバージョンに対する最新のパッチに脆弱性の緩和措置が適用されているので、使用中のバージョンを確認し、なるべく早いうちにアップデートを適用する必要があります。

  • v7.0.0.18899
  • v8.0.0.19236

追加的な脆弱性関連の内容と勧告事項はVeeamの公式ホームページで確認いただけます。 

関連してPalo Alto Networks OSコマンドインジェクションの脆弱性CVE-2024-3400に脆弱な機器を検知する方法をご参照ください。


当レポートはサイバー脅威インテリジェンス検索エンジン「Criminal IP」のデータに基づいて作成されました。只今Criminal IPの無料アカウントを作成し、レポートに引用された検索結果の確認やより膨大な脅威インテリジェンスを自由に検索いただけます。

データの提供:Criminal IP(https://www.criminalip.io/ja)

ご参照:

コメントを残す

Criminal IP(クリミナルアイピー)をもっと見る

今すぐ購読し、続きを読んで、すべてのアーカイブにアクセスしましょう。

続きを読む