Atsign NoPortsの脆弱性、任意のatSignにSSHアクセスを許してしまう問題
ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh
ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh
ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を