Gemalto製ライセンス管理製品に複数脆弱性 - ドングル接続時にFWを開放、RCEのおそれ
Kaspersky Labでは、2017年初頭に脆弱性11件をGemaltoに報告。6月下旬に修正するパッチがリリースされたという。また6月26日に追加となる3件を通知し、7月21日にアップデートがリリースされた。
Gemaltoでは顧客に対し、アップデートの通知を実施したとしているが、Kaspersky Labでは、問題を把握しておらず、脆弱なバージョンを引き続き利用している開発者もいたことから、情報が十分に行き渡っていないとして脆弱性を公表したという。
製品の利用者数は明らかにされていないが、同システムは、産業用制御システムをはじめ、多くのベンダーがライセンス管理に採用している。
欧州で6割、北米で4割のシェアを持ち、数百万台規模に影響を及ぼす可能性があるとKaspersky Labは指摘。厳密に管理された重要なネットワークが危険にさらされるおそれがあるとしてアップデートを呼びかけている。

明らかとなった脆弱性(図:Kaspersky Lab)
(Security NEXT - 2018/02/16 )
ツイート
関連リンク
PR
関連記事
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
1Qは「JVN iPedia」に8844件登録 - 「NVD」公開増加が影響
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
4Qの「JVN iPedia」登録は6894件 - 「NVD」公開遅延で減少
制御システムセキュリティカンファレンス2025 - 参加申込受付を開始
3Qの「JVN iPedia」登録は8763件 - 前四半期の6倍に
3Qのインシデントは2割減 - ただし「サイト改ざん」は倍増
来年2月に「制御システムセキュリティカンファレンス」 - 講演募集を開始
「情報セキュリティ白書2024」が発売 - PDF版も提供開始
2Qはインシデントが約8.5%増 - フィッシングが増加