Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SonicWall製品のVPNに深刻な脆弱性 - 約80万台に影響か

SonicWallのセキュリティアプライアンス製品に深刻な脆弱性が明らかとなった。問題の脆弱性は外部へ公開されるVPNポータルに存在しており、早急な対応が求められる。

20201019_sw_002.jpg
脆弱性の概要(表:SonicWall)

同社製品に搭載されているOS「SonicOS」のHTTPコンポーネントに、脆弱性「CVE-2020-5135」が明らかとなったもの。細工したHTTPリクエストにより、スタックベースのバッファオーバーフローが生じるおそれがある。

インターネット上へ公開されている「SSL VPN」のポータルや製品の管理画面に対して、認証なしに脆弱性を攻撃することが可能。脆弱性を悪用されるとサービス拒否が生じるほか、リモートよりコードを実行される可能性もあるという。

Tripwireの研究者が発見したもので、共通脆弱性評価システム「CVSSv3」のベーススコアは「9.4」で、重要度はもっとも高い「クリティカル(Critical)」とレーティングされている。Tripwireが影響を受けるホストについて、脆弱性検索サイトの「Shodan」で検索したところ79万5357件が見つかったという。

(Security NEXT - 2020/10/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開