脆弱性情報 脆弱性の概要 タイトル: Werk #17148: SSHを使用するチェックの既知のホストキーの永続化 コンポーネント: Checks & agents 日付: 2023年8月 レベル: Trivial 互換性: Checkmkのバージョンおよびエディション - 2.4.0p33 - 2.3.0 - 2.2.0 - 2.1.0 - 2.0.0 (EOL) 脆弱性の影響 特殊エージェント またはアクティブチェック を使用する場合、ホストキーが正しく検証されません。 攻撃者が中間者攻撃の位置に到達できれば、接続を傍受し、パスワードなどの情報を盗み出す可能性があります。 解決策 内部監査によりこの問題が発見されました。 既知のホストキーの保存には、 に保存される標準の ファイルが使用されます。 ホストキーが変更された場合、エラーが発生し、このファイルを手動で編集する必要があります。 影響を受けるバージョン 2.3.0 2.2.0 2.1.0 2.0.0 (EOL) 脆弱性管理 CVSSスコア 6.3 (Medium) として評価されています。 CVE-2024-6572 が割り当てられています。 アクションプロンプト すべてのWerkのリストへ --- その他情報 Checkmkを試す: 無料およびオープンソースのモニタリングを提供しています。 ニュースレターを購読する: プロフェッショナルなヒントやアドバイスを受け取ります。 製品: 機能、価格、最新バージョン、ユースケース。 リソース: ドキュメント、フォーラム、ウェビナー、動画。 概要: 会社情報、キャリア、ブランドアセット、お問い合わせ。