重要情報 脆弱性概要 脆弱性名称: Gladinet CentreStack および Triofox のローカルファイルインクルード脆弱性 (CVE-2025-11371) 公開日: 2023年9月26日 更新日: 2023年9月28日 背景 発見時期: 2023年9月22日、Huntress Labs により Gladinet CentreStack および Triofox に対する攻撃活動が検出されました。 影響範囲: 攻撃者はローカルファイルインクルード(LFI)脆弱性を悪用し、複数の組織内でマルウェアを展開しました。 Huntress の観測結果 攻撃パターン: 攻撃者は LFI 脆弱性を通じてシステムログファイルにアクセスし、機密情報を取得してさらなる攻撃を行いました。 例示コマンド: 脆弱性分析 脆弱性タイプ: ローカルファイルインクルード(LFI) 影響を受けるバージョン: Gladinet CentreStack および Triofox の特定バージョン リスク: 攻撃者は任意のファイルを読み取り、システム情報を取得したり、リモートコードを実行したりすることができます。 概念実証(PoC) 例: などの特定の URL パラメータを使用してシステムログファイルにアクセスする 緩和策 推奨事項: - 最新バージョンにアップグレードする - 不要な機能やサービスを無効にする - システムログとネットワークトラフィックを監視する IOC(侵害指標) その他のリソース 関連記事: Samsung MagniPRO 9 サーバーの脆弱性や ASUS Live Update の攻撃などに関する詳細情報が提供されています。