Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SonicWall製セキュリティアプライアンスに脆弱性

SonicWallのセキュリティアプライアンス製品「SMA100シリーズ」に脆弱性が明らかとなった。

「同10.2.0.2-20sv」および以前のバージョンにOSコマンドインジェクションの脆弱性「CVE-2020-5146」が明らかとなったもの。

HTTP経由で細工したPOSTパラメータを送りつけることでコマンドの実行が可能だという。ただし、脆弱性を悪用するには、管理ユーザーとしてログインする必要がある。

共通脆弱性評価システム「CVSSv3.1」のスコアは「7.2」とレーティングされており、同社は脆弱性が修正済みの「同10.2.0.3-24sv」をリリースした。

なお、「SMA1000シリーズ」に関しては今回明らかとなった脆弱性の影響を受けないという。

(Security NEXT - 2021/01/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開