CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle AttacksĀ 

[post-views]
2月 26, 2025 Ā· 5 åˆ†ć§čŖ­ć‚ć¾ć™
CVE-2025-1001 Vulnerability in Medixant RadiAnt DICOM Viewer Enables Threat Actors to Perform Machine-in-the-Middle AttacksĀ 

ę–°ć—ć„äø€ę—„ć€ć‚µć‚¤ćƒćƒ¼é˜²č”›č€…ć«ćØć£ć¦ć®ę–°ćŸćŖč„…åØć€‚äŗŗę°—ć®ć‚ć‚‹åŒ»ē”Øē”»åƒć®PACS DICOMćƒ“ćƒ„ćƒ¼ć‚¢ćƒ¼ć§ć‚ć‚‹Medixant RadiAnt DICOM Viewerć«ę–°ć—ć„č„†å¼±ę€§ćŒē™ŗč¦‹ć•ć‚Œć€ćƒćƒƒć‚«ćƒ¼ćŒäø­é–“č€…ļ¼ˆMitMļ¼‰ę”»ę’ƒć‚’å®Ÿč”Œć§ćć‚‹ć‚ˆć†ć«ć—ć¾ć™ć€‚

GitHubć«ć‚ˆć‚‹ćØć€2024å¹“ęœ«ć¾ć§ć«ęÆŽę—„å¹³å‡115件恮CVEćŒé–‹ē¤ŗć•ć‚Œć€2024幓第3å››åŠęœŸć«ćÆč„†å¼±ę€§ć‚’ę‚Ŗē”Øć—ćŸć‚µć‚¤ćƒćƒ¼ę”»ę’ƒćŒ124ļ¼…å¢—åŠ ć—ć¾ć—ćŸć€‚ēµęžœćØć—ć¦ć€ę‚Ŗē”Øć®ćƒ—ćƒ­ć‚¢ć‚Æćƒ†ć‚£ćƒ–ćŖę¤œå‡ŗćÆć€äø–ē•Œäø­ć®ć‚µć‚¤ćƒćƒ¼ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ćƒćƒ¼ćƒ ć«ćØć£ć¦ęœ€å„Ŗå…ˆäŗ‹é …ć®ć¾ć¾ć§ć™ć€‚

č‡Ŗē¤¾ć«åÆ¾ć™ć‚‹ę½œåœØēš„ćŖę”»ę’ƒć‚’ć‚æć‚¤ćƒ ćƒŖćƒ¼ć«ē‰¹å®šć™ć‚‹ćŸć‚ć«ćÆć€ SOC Prime Platform ćÆć€é›†å›£ć‚µć‚¤ćƒćƒ¼é˜²å¾”ć®ćŸć‚ć«ć€č„†å¼±ę€§ę‚Ŗē”Øę¤œå‡ŗć‚’ē›®ēš„ćØć—ćŸå¤šę•°ć®Sigmaćƒ«ćƒ¼ćƒ«ć‚’ć‚­ćƒ„ćƒ¬ćƒ¼ćƒˆć—ć¦ć„ć¾ć™ć€‚ä»„äø‹ć® ęŽ¢ē“¢ę¤œå‡ŗ ćƒœć‚æćƒ³ć‚’ć‚ÆćƒŖćƒƒć‚Æć™ć‚‹ćØć€å®Œå…ØćŖč£½å“ć‚¹ć‚¤ćƒ¼ćƒˆć«ć‚ˆć£ć¦ć‚µćƒćƒ¼ćƒˆć•ć‚ŒćŸć€č‡Ŗå‹•åŒ–ć•ć‚ŒćŸč„…åØćƒćƒ³ćƒ†ć‚£ćƒ³ć‚°ć€AIé§†å‹•ć®ę¤œå‡ŗć‚Øćƒ³ć‚øćƒ‹ć‚¢ćƒŖćƒ³ć‚°ć€ćŠć‚ˆć³ć‚¤ćƒ³ćƒ†ćƒŖć‚øć‚§ćƒ³ć‚¹äø»å°Žć®č„…åØę¤œå‡ŗć®ćŸć‚ć®é–¢é€£ć‚³ćƒ³ćƒ†ć‚­ć‚¹ćƒˆč±Šć‹ćŖę¤œå‡ŗć‚¹ć‚æćƒƒć‚Æć«å³åŗ§ć«ęŽ˜ć‚Šäø‹ć’ć‚‹ć“ćØćŒć§ćć¾ć™ć€‚ć€ŒCVEć€ć‚æć‚°ä»˜ćć®Sigmaćƒ«ćƒ¼ćƒ«ćƒ©ć‚¤ćƒ–ćƒ©ćƒŖć‚’ē¢ŗčŖć™ć‚‹ć“ćØć§ć€é€²åŒ–ć™ć‚‹č„…åØć‚’č¦‹é€ƒć™ć“ćØćÆćŖćć€ę¤œå‡ŗćÆęÆŽę—„čæ½åŠ ć•ć‚Œć¦ć„ć¾ć™ć€‚

ęŽ¢ē“¢ę¤œå‡ŗ

ć™ć¹ć¦ć®ćƒ«ćƒ¼ćƒ«ćÆć€å¤šćć®SIEM态EDRć€ćŠć‚ˆć³ćƒ‡ćƒ¼ć‚æćƒ¬ć‚¤ć‚Æć‚½ćƒŖćƒ„ćƒ¼ć‚·ćƒ§ćƒ³ćØäŗ’ę›ę€§ćŒć‚ć‚Šć€ MITRE ATT&CKćƒ•ćƒ¬ćƒ¼ćƒ ćƒÆćƒ¼ć‚Æ ć«ćƒžćƒƒćƒ”ćƒ³ć‚°ć•ć‚Œć€č„…åØčŖæęŸ»ć‚’ć‚¹ćƒ ćƒ¼ć‚ŗć«ć—ć¾ć™ć€‚ć•ć‚‰ć«ć€ę¤œå‡ŗćÆč©³ē“°ćŖćƒ”ć‚æćƒ‡ćƒ¼ć‚æć§å¼·åŒ–ć•ć‚Œć¦ćŠć‚Šć€ CTI å‚ē…§ć€ę”»ę’ƒć‚æć‚¤ćƒ ćƒ©ć‚¤ćƒ³ć€ćƒˆćƒŖć‚¢ćƒ¼ć‚øęŽØå„Øäŗ‹é …ćŖć©ćŒå«ć¾ć‚Œć¦ć„ć¾ć™ć€‚

CVE-2025-1001åˆ†ęž

ćƒ‡ć‚£ćƒ•ć‚§ćƒ³ćƒ€ćƒ¼ćÆć€Medixant RadiAnt DICOM Viewerć«ę–°ć—ć„č„†å¼±ę€§ć‚’ē™ŗč¦‹ć—ć¾ć—ćŸć€‚ CVE-2025-1001ćØć—ć¦č­˜åˆ„ć•ć‚ŒćŸć“ć®äø­ēØ‹åŗ¦ć®ę·±åˆ»åŗ¦ć®ę¬ é™„ćÆć€CVSSć‚¹ć‚³ć‚¢ćŒ5.7恧恙怂CVE-2025-1001ćÆć€ćƒćƒ¼ć‚øćƒ§ćƒ³2025.1ä»„å‰ć®ć™ć¹ć¦ć®č£½å“ćƒćƒ¼ć‚øćƒ§ćƒ³ć«å½±éŸæć‚’äøŽćˆć€ę›“ę–°ę©Ÿčƒ½ćŒę›“ę–°ć‚µćƒ¼ćƒćƒ¼ć®čØ¼ę˜Žę›øć‚’ę¤œčØ¼ć§ććŖć„ć“ćØć‹ć‚‰ē™ŗē”Ÿć—ć¾ć™ć€‚ć“ć®ę¬ é™„ćÆMitMę”»ę’ƒć§ę‚Ŗē”Øć•ć‚Œć‚‹åÆčƒ½ę€§ćŒć‚ć‚Šć€č„…åØć®ć‚¢ć‚Æć‚æćƒ¼ćÆć‚µćƒ¼ćƒćƒ¼ć®åæœē­”ć‚’å‚å—ć—ć¦ę“ä½œć—ć€ćƒ¦ćƒ¼ć‚¶ćƒ¼ć«ę‚Ŗę„ć®ć‚ć‚‹ę›“ę–°ć‚’é…äæ”ć™ć‚‹ćŸć‚ć®åˆå›³ć‚’äøŽćˆć‚‹ć“ćØćŒć§ćć¾ć™ć€‚

ćƒćƒƒć‚«ćƒ¼ćŒåÆ¾č±”ć‚·ć‚¹ćƒ†ćƒ ć§ē‰¹ęØ©ć‚’ę˜‡ę ¼ć•ć›ćŸå “åˆć€ć‚µćƒ¼ćƒćƒ¼ć«ćŖć‚Šć™ć¾ć—ć€ę›“ę–°ć‚¦ć‚£ćƒ³ćƒ‰ć‚¦ć®å†…å®¹ć‚’å¤‰ę›“ć™ć‚‹ć“ćØćŒåÆčƒ½ć§ć™ć€‚ć“ć‚ŒćÆć€ćƒ¦ćƒ¼ć‚¶ćƒ¼ćŒčØ¼ę˜Žę›øåć®äøäø€č‡“č­¦å‘Šć‚’ē„”č¦–ć—ć€å½ć®ę›“ę–°ć‚’ē¢ŗčŖć™ć‚‹å “åˆć«ē™ŗē”Ÿć—ć¾ć™ć€‚ćć®ēµęžœć€ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ć‚½ćƒ•ćƒˆć‚¦ć‚§ć‚¢ćÆćƒ•ć‚”ć‚¤ćƒ«ć‚’å±é™ŗćØćæćŖć™åÆčƒ½ę€§ćŒć‚ć‚Šć¾ć™ć€‚

ē¾ę™‚ē‚¹ć§ćÆć€CVE-2025-1001ć®ę‚Ŗē”Øć®čØ¼ę‹ ćÆč¦‹ć¤ć‹ć£ć¦ć„ć¾ć›ć‚“ćŒć€ćƒ¦ćƒ¼ć‚¶ćƒ¼ćÆęœ€ę–°ćƒćƒ¼ć‚øćƒ§ćƒ³ć«ę›“ę–°ć™ć‚‹ć‹ć€ć™ćć«ę›“ę–°ć§ććŖć„å “åˆćÆē·©å’Œē­–ć‚’é©ē”Øć™ć‚‹ć¹ćć§ć™ć€‚ćƒ™ćƒ³ćƒ€ćƒ¼ćÆčæ…é€Ÿć« å•é”Œć‚’č§£ę±ŗć— ćƒ¦ćƒ¼ć‚¶ćƒ¼ć«č£½å“ćƒćƒ¼ć‚øćƒ§ćƒ³v2025.1ä»„é™ćøć®ć‚¢ćƒƒćƒ—ć‚°ćƒ¬ćƒ¼ćƒ‰ć‚’äæƒć—ć¦ć„ć¾ć™ć€‚ę›“ę–°ć‚’ć‚¤ćƒ³ć‚¹ćƒˆćƒ¼ćƒ«ć§ććŖć„ćƒ¦ćƒ¼ć‚¶ćƒ¼ć«åÆ¾ć—ć¦ćÆć€ę½œåœØēš„ćŖę‚Ŗē”Øč©¦č”Œć‚’ćƒ–ćƒ­ćƒƒć‚Æć™ć‚‹ćŸć‚ć®åÆ¾ē­–ć‚’å®Ÿę–½ć™ć‚‹ć¹ćć§ć™ć€‚å…·ä½“ēš„ć«ćÆć€ē‰¹å®šć®ć‚³ćƒžćƒ³ćƒ‰ć‚’å®Ÿč”Œć—ć¦åˆ©ē”ØåÆčƒ½ćŖę›“ę–°ć®č”Øē¤ŗć‚’ē„”åŠ¹ć«ć™ć‚‹ć“ćØć«ć‚ˆć£ć¦ć€ę›“ę–°ć‚’é©ē”Øć—ćŖć„ć‚ˆć†ć«ć—ć€ćƒŖć‚¹ć‚Æć‚’č»½ęø›ć™ć‚‹ć¹ćć§ć™ć€‚

ć‚°ćƒ­ćƒ¼ćƒćƒ«ćŖč„…åØć‚¤ćƒ³ćƒ†ćƒŖć‚øć‚§ćƒ³ć‚¹ć€ć‚Æćƒ©ć‚¦ćƒ‰ć‚½ćƒ¼ć‚·ćƒ³ć‚°ć€ć‚¼ćƒ­ćƒˆćƒ©ć‚¹ćƒˆć€AIć«åŸŗć„ćé›†å›£ć‚µć‚¤ćƒćƒ¼é˜²å¾”ć‚’ę“»ē”Øć™ć‚‹ć“ćØć§ć€ SOC Prime Platform ēµ„ē¹”ćÆę—¢ēŸ„ćŠć‚ˆć³ę–°ćŸć«å‡ŗē¾ć™ć‚‹CVEć‚’ć‚æć‚¤ćƒ ćƒŖćƒ¼ć«č­˜åˆ„ć—ć¦åÆ¾åæœć™ć‚‹ć“ćØć§ć€ć‚µć‚¤ćƒćƒ¼ć‚»ć‚­ćƒ„ćƒŖćƒ†ć‚£ć®å§æå‹¢ć‚’ćƒŖć‚¹ć‚Æęœ€é©åŒ–ć™ć‚‹ć“ćØćŒć§ćć¾ć™ć€‚ Attack Detective, SOC Primeć®ć‚Øćƒ³ć‚æćƒ¼ćƒ—ćƒ©ć‚¤ć‚ŗåÆ¾åæœć®SaaSć§ć€ēµ„ē¹”ćÆč„…åØć®åÆč¦–ę€§ć‚’å‘äøŠć•ć›ć€ć‚µć‚¤ćƒćƒ¼é˜²å¾”ć®ē›²ē‚¹ć‚’ć‚æć‚¤ćƒ ćƒŖćƒ¼ć«åÆ¾åæœć—ć€ę”»ę’ƒč€…ć‚ˆć‚Šć‚‚čæ…é€Ÿć«č”Œå‹•ć™ć‚‹ćŸć‚ć«ć€č„…åØę¤œå‡ŗčƒ½åŠ›ć‚’å¤§č¦ęØ”ć«å¼·åŒ–ć™ć‚‹ć“ćØćŒć§ćć¾ć™ć€‚

ć“ć®čØ˜äŗ‹ćÆå½¹ć«ē«‹ć”ć¾ć—ćŸć‹ļ¼Ÿ

ć„ć„ć­ćØå…±ęœ‰ć‚’ćŠé”˜ć„ć—ć¾ć™ć€‚
SOCćƒ—ćƒ©ć‚¤ćƒ ć®Detection as Codećƒ—ćƒ©ćƒƒćƒˆćƒ•ć‚©ćƒ¼ćƒ ć«å‚åŠ ć—ć¦ćć ć•ć„ ćƒ“ć‚øćƒć‚¹ć«ęœ€ć‚‚é–¢é€£ć™ć‚‹č„…åØć®åÆč¦–ę€§ć‚’å‘äøŠć•ć›ć‚‹ćŸć‚ć«ć€‚é–‹å§‹ć‚’ćŠę‰‹ä¼ć„ć—ć€å³ę™‚ć®ä¾”å€¤ć‚’ęä¾›ć™ć‚‹ćŸć‚ć«ć€ä»Šć™ćSOCćƒ—ćƒ©ć‚¤ćƒ ć®å°‚é–€å®¶ćØćƒŸćƒ¼ćƒ†ć‚£ćƒ³ć‚°ć‚’äŗˆē“„ć—ć¦ćć ć•ć„ć€‚

é–¢é€£čØ˜äŗ‹