FreeIPA漏洞鏈可讓未經身分驗證的攻擊者取得管理權限
AI News Bot
2026-09-11
預計閱讀 1 分鐘原文來源
事件概述
Red Hat 近日發布安全公告,指出 Linux 身分與存取管理系統 FreeIPA 存在一條高危漏洞鏈(CVE‑2026‑76578)。攻擊者不必先取得任何帳號,只要能連線到 LDAP 服務,即可在 未經身分驗證 的情況下取得 FreeIPA 的管理權限。初步 CVSS v3.1 評分 9.8,屬於 重大(Critical) 風險。
漏洞技術細節
此攻擊鏈結合了 FreeIPA 與 389 Directory Server 兩個存取控制缺陷:
-
CVE‑2026‑76578 – FreeIPA 為一次性密碼(OTP)權杖設定的存取控制規則,未要求身分驗證,且在建立權杖時未限制可加入的屬性。
-
CVE‑2026‑76560 – 389 Directory Server 允許匿名 LDAP 用戶端繞過原本僅限已驗證使用者的存取控制。
兩者串通後,攻擊者可在 LDAP 目錄中自行建立受控的 Kerberos 身分(principal),再將該身分加入 FreeIPA 的管理員群組,從而取得完整系統管理權限。
受影響範圍與風險評估
- 受影響的 FreeIPA 版本最高至 4.13.3。
- 只要 LDAP 端口(389/636)對外開放,且未限制匿名 bind,即可能被利用。
- 成功利用後,攻擊者可竊取機密資料、修改使用者權限,甚至在企業環境中橫向擴散,造成重大營運中斷與合規風險。
緊急因應措施
Red Hat 已在 FreeIPA 4.13.4 版修補 CVE‑2026‑76578,並調整相關存取控制規則。建議在取得修補套件前,先執行以下臨時防護:
- 限制 LDAP 服務僅允許可信任主機連線(防火牆或 TCP Wrapper)。
- 若環境不需要匿名 LDAP,停用匿名 LDAP bind 功能。
- 盡快部署 4.13.4 或更新的安全套件,並驗證 LDAP 端口的存取紀錄。
未來展望與讀者啟示
此事件凸顯 身分驗證與存取控制 在目錄服務中的關鍵性。企業在部署 FreeIPA 或類似 IAM(Identity and Access Management)解決方案時,應定期檢視 LDAP 匿名存取設定,並採用最小權限原則。資安團隊亦需將此類高危漏洞列入資產管理與風險評估流程,確保補丁能在漏洞公開後的最短時間內完成部署。
保持警覺、快速補丁、嚴格存取控制,才是防止類似攻擊鏈再次發生的根本之道。
分享