重要情報 アドバイザリID: BT25-03 CVSSv4 スコア: 7.3 重大度: 高 公開日: 2025-05-05 更新日: 2025-05-05 CVE: CVE-2025-0217 CWE: CWE-287 概要: 特権リモートアクセス – 認証の回避 影響を受ける製品: 特権リモートアクセス 概要 特権リモートアクセス(PRA)において、ローカルで認証済み攻撃者がアクティブな Shell Jump セッションに接続することを可能にする脆弱性が発見されました。 詳細 BeyondTrust 特権リモートアクセス(PRA)のバージョン 25.1 より前のバージョンは、ローカル認証の回避に対して脆弱です。ローカルで認証済み攻撃者は、外部ツールを使用して開始された ShellJump セッションの接続詳細を閲覧できるため、接続済みのセッションへの不正アクセスが可能になります。 軽減策 「外部ツールを使用して Shell Jump セッションを開く」オプションを無効にしている顧客には影響はありません。また、Windows システムから開始されたセッションには影響しません。 影響を受けるバージョン 修正されたバージョン 参照 https://www.cve.org/cverecord?id=CVE-2025-0217 https://nvd.nist.gov/vuln/detail/CVE-2025-0217 https://beyondtrustcorp.service-now.com/kb_view.do?sysparm_article=KB0022249 謝辞 この脆弱性を責任を持って報告したシドニー大学の Paul Szabo 氏に感謝いたします。