企業のメールを守るために設計されたはずのメールゲートウェイが、皮肉にも、デバイス全体の乗っ取りにつながる侵入経路となっていました。Kiteworksは、同社のEmail Protection Gateway(EPG)に存在する重大な脆弱性チェーンを公表しました。この脆弱性を悪用すると、認証されていないリモートの攻撃者が任意のコードを実行し、さらに権限を昇格させてroot権限を完全に掌握できます。
CVE-2026-54154の詳細
この脆弱性は「CVE-2026-54154」として識別されており、CVSS 3.1では最高値の10.0と評価されています。攻撃チェーンは、ファイルパス制限の回避、コードインジェクション、そして重要な機能における認証の欠如を組み合わせたものです。攻撃はネットワーク経由で成立し、事前の権限も、ユーザーの操作も、複雑な環境条件も必要としません。
問題の根本は、外部から到達可能なEPGのエンドポイントにあります。入力検証が極めて不十分なため、攻撃者はまずリモートでコードを実行できます。続いて、アーキテクチャ内に存在する複数のローカルな脆弱性を悪用し、管理者レベルまで権限を昇格させます。その結果、攻撃者はゲートウェイそのものを容易に完全支配できます。このゲートウェイは、本来は安全であるはずの組織のメールが通過する経路です。
修正内容と周辺状況
バージョン9.4.1より前のKiteworks Email Protection Gatewayは、すべて脆弱性の影響を受けます。CVE-2026-54154を解消するため、ベンダーはEPG 9.4.1以降へのアップデートを必須としています。このパッチと同時に、Kiteworksは合計126件もの脆弱性に対する修正を一括で公開しました。CoreおよびEPGコンポーネントに潜んでいた、ほかの11件の重大な脆弱性も、今回のアップデートで緩和されます。
これらの重大な脆弱性には、認証バイパス、管理者アカウントの乗っ取り、永続型のクロスサイトスクリプティング(XSS)、深刻なアクセス制御違反などが含まれます。そのため、9.4.1はあくまでCVE-2026-54154を修正するための最低限のバージョンです。Kiteworksは最近の事前告知で、9.5.1を現行の最新リリースと位置づけ、顧客に対して利用可能な最新版を導入するよう強く促しています。
ゼロデイ警告の影
今回の公表は、ゼロデイ攻撃の可能性を示す不穏な警告を受け、Kiteworksがシステムを緊急かつ予防的に停止してから、わずか数日後のことです。同社はその後、この自主的な防御措置の期間中にエンジニアが重大な脆弱性を1件発見し、対処したと説明しました。この脆弱性は、顧客の1%未満が利用する機能に影響するものでした。実際に侵害された形跡は確認されなかったと伝えられています。重要な点として、この脆弱性とCVE-2026-54154を結びつける公開情報は、現時点ではありません。
この状況が特に目を引くのは、別のメールゲートウェイでも最近、リモート攻撃によってroot権限を奪われる深刻な脆弱性が見つかったばかりだからです。Kiteworksの場合、外部に露出する攻撃対象領域は依然として大きい状況です。Shadowserver Foundationは最近、インターネットに公開されたインスタンスを400件近く確認しました。このうち、重大なアップデートを適用済みのものがどれだけあるのかは、はっきりしません。脆弱なEPGが何件あるのかも不明です。
翻訳元: https://meterpreter.org/kiteworks-critical-vulnerability-root-access/