バラクーダ製フィルタリング製品に証明書関係の脆弱性
「Barracuda Web Filter」における暗号化通信の検証機能に関して、複数の脆弱性が含まれていることがわかった。同社では修正版を公開、セキュリティ機関も注意を呼びかけている。
同製品は、通信内容を検証し、マルウェアの侵入を防いだり、コンテンツ制御を行うウェブフィルタリング製品。今回、暗号化通信の可視化機能において複数の脆弱性が判明したもの。
外部への通信において証明書を適切に検証しない脆弱性「CVE-2015-0961」や、共有のルート証明書をインストールする「CVE-2015-0962」が存在しており、中間者攻撃などに悪用されるおそれがある。
同社では脆弱性を修正した「同8.1.0.005」を公開。また問題ある証明書が端末にインストールされていないかチェックするページを公開しており、必要に応じて削除するよう求めている。
(Security NEXT - 2015/05/01 )
ツイート
関連リンク
PR
関連記事
「SonicWall」の管理製品にRCEなど深刻な脆弱性 - 修正版を公開
ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
「Node.js」に12件の脆弱性 - 修正版を公開
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
米当局、Check Point製UTMやLiteLLMの脆弱性悪用に注意喚起
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
