Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数製品「SSL VPN機能」を狙う攻撃が発生 - 悪用コード公開で

セキュリティ研究者のKevin Beaumont氏によると、8月中旬ごろGitHubなどを通じてエクスプロイトコードや脆弱性の詳細が公開されており、実際に「CVE-2018-13379」に対する攻撃を確認したという。

またPulse Secureの「Pulse Connect Secure(PCS)」においても深刻な脆弱性が指摘され、4月にアップデートを公開しているが、脆弱性を狙った攻撃を観測していることについても報告。

任意のファイルへアクセスでき、ユーザー名やパスワードを取得されるおそれがある脆弱性「CVE-2019-11510」について8月中旬に脆弱性の詳細が公開され、エクスプロイトコードが登場。同月22日より攻撃を確認しており、大規模に展開されているという。

いずれも4月から5月にかけてアップデートがリリースされており、セキュリティ関係者は注意を呼びかけている。

お詫びと訂正:脆弱性「CVE-2019-11510」に関する記載を一部修正しました。ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2019/08/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
「MS Edge」にアップデート - 固有の脆弱性などにも対処
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供
「GitHub Enterprise Server」に脆弱性 - アップデートを公開
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告
「Firefox 140」がリリース - 脆弱性13件を解消
「FortiOS」などFortinet複数製品に脆弱性 - アップデートを