脆弱性情報

CVE-2026-44730 OpenCTI 6.9.7以前の脆弱性をわかりやすく解説|影響範囲と対策まとめ

この記事は約1分で読めます。
記事内に広告が含まれています。
CVE-2026-44730 脆弱性情報

結論

この脆弱性は、OpenCTIのバージョン6.9.7以前において、組織の管理者が異なる組織から権限の高いユーザーを追加することで権限を昇格させることができる問題です。影響を受けるのは、OpenCTIを使用している組織の管理者です。利用者は、最新バージョンへのアップデートを行うことが推奨されます。

この記事の要点

  • OpenCTIのバージョン6.9.7以前に権限昇格の脆弱性が存在
  • 組織の管理者が異なる組織のユーザーを追加可能
  • ACL設定ミスが原因
  • 脆弱性は6.9.7で修正済み

脆弱性の概要

OpenCTIはサイバー脅威インテリジェンスの知識と観測可能な情報を管理するためのオープンソースプラットフォームです。バージョン6.9.7以前では、組織の管理者が異なる組織から権限の高いユーザーを自組織に追加することで権限を昇格させることが可能でした。これは、userEdit relationAddにおけるACLの設定ミスによるものです。この脆弱性は6.9.7で修正されています。

項目 内容
CVE番号 CVE-2026-44730
公開日 2026-05-26T18:16:51.023000Z
対象システム OpenCTI 6.9.7以前
脆弱性の種類 権限昇格
CVSSスコア 7.2
攻撃条件 認証済みユーザーによるネットワーク経由

まず何をすべきか

  • OpenCTIのバージョンを確認し、6.9.7以降にアップデートする。
  • 組織内のユーザー権限を見直し、必要に応じて修正する。

出典元

対象システムと影響範囲

OpenCTIを使用している組織の管理者が影響を受けます。特に、バージョン6.9.7以前を使用している場合に脆弱性が存在します。

被害内容

悪用された場合、管理者権限の乗っ取りが可能となり、組織内の情報に不正にアクセスされる恐れがあります。

既知の悪用状況

現時点では実際の攻撃への悪用は確認されていません。

対応方法

ベンダーは、OpenCTIをバージョン6.9.7以降にアップデートすることを推奨しています。

FAQ

Q1. どの製品が影響を受けますか?

OpenCTIのバージョン6.9.7以前を使用している組織が影響を受けます。

Q2. まず何をすればよいですか?

OpenCTIのバージョンを確認し、6.9.7以降にアップデートしてください。

Q3. 実際の悪用は確認されていますか?

現時点では実際の攻撃への悪用は確認されていません。

参考情報

コメント

タイトルとURLをコピーしました