Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Gemalto製ライセンス管理製品に複数脆弱性 - ドングル接続時にFWを開放、RCEのおそれ

Kaspersky Labでは、2017年初頭に脆弱性11件をGemaltoに報告。6月下旬に修正するパッチがリリースされたという。また6月26日に追加となる3件を通知し、7月21日にアップデートがリリースされた。

Gemaltoでは顧客に対し、アップデートの通知を実施したとしているが、Kaspersky Labでは、問題を把握しておらず、脆弱なバージョンを引き続き利用している開発者もいたことから、情報が十分に行き渡っていないとして脆弱性を公表したという。

製品の利用者数は明らかにされていないが、同システムは、産業用制御システムをはじめ、多くのベンダーがライセンス管理に採用している。

欧州で6割、北米で4割のシェアを持ち、数百万台規模に影響を及ぼす可能性があるとKaspersky Labは指摘。厳密に管理された重要なネットワークが危険にさらされるおそれがあるとしてアップデートを呼びかけている。

20180216_kl_001.jpg
明らかとなった脆弱性(図:Kaspersky Lab)

(Security NEXT - 2018/02/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

インシデント件数が約1割増 - 「スキャン」報告が倍増
2023年4Qの「JVN iPedia」登録、前四半期の約1.6倍に
「JVN iPedia」の登録数、前四半期比3.7倍に - 前年分公開の影響で
3Qのインシデント、前期四半期比25%減 - 「サイト改ざん」が大幅減少
「制御システムセキュリティカンファレンス2024」の講演者を募集
2Qの「JVN iPedia」の登録数、前四半期比約1.2倍に
2Qのインシデント件数、前四半期比6%減 - 「スキャン」半減
「情報セキュリティ白書2023」を7月25日に発売 - PDF版も公開予定
産業制御システム向け侵入検知製品の導入手引書を公開 - IPA
1Qの脆弱性DB「JVN iPedia」登録数、2期連続で減少