概要
Azure Cloud Shell にコマンドインジェクション(Improper Neutralization of Special Elements used in a Command)の脆弱性が存在します。未認証の攻撃者がこの脆弱性を悪用することで、ネットワーク経由でスプーフィングを実行できます。CVSS スコア 9.6 の Critical レベルであり、Azure クラウド環境全体への影響が懸念されます。
CVSSベクトル
| 指標 | 値 |
|---|---|
| CVSSスコア | 9.6 |
| 深刻度 | Critical |
| CWE | CWE-77 (コマンドインジェクション) |
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 不要 |
影響を受けるソフトウェア
| 製品 | ベンダー | 影響バージョン |
|---|---|---|
| Azure Cloud Shell | Microsoft | 詳細は Microsoft セキュリティ更新ガイドを参照 |
修正バージョンと回避策
- Microsoft セキュリティ更新ガイドを確認し、最新のセキュリティパッチを適用してください
- Azure Cloud Shell のアクセスを信頼されたネットワークに制限してください
- Azure のセキュリティ監視ログを有効化し、不審なアクティビティを検出できるようにしてください
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
