SonicWall、VPN製品のゼロデイ脆弱性に対処 - 早急に更新を
SonicWallのリモートアクセス製品「SonicWall SMA100シリーズ」に深刻な脆弱性が見つかった問題で、同社はファームウェアのアップデートを公開し、利用者へ早急に適用するよう求めた。
同シリーズは、SSL VPNによるリモートアクセス機能などを提供するアプライアンス製品。一部バージョンに深刻な脆弱性「CVE-2021-20016」が存在し、リモートの攻撃者によって管理者権限を取得され、コードを実行されるおそれがある。
対象となるのは、バージョンが「10.x」のファームウェアを搭載した「SonicWall SMA 410」「同SMA 400」「同210」「同200」およびバーチャルアプライアンス「同500v」。
同脆弱性の共通脆弱性評価システム「CVSSv3」におけるベーススコアは「9.8」で、重要度は「クリティカル(Critical)」とレーティングされている。
同社では、標的型攻撃において同社製品における未知の脆弱性が悪用された可能性を踏まえ、1月より調査を進めて来たが、1月31日に外部より具体的な脆弱性に関する報告が寄せられ、アップデートの準備を進めていた。
(Security NEXT - 2021/02/04 )
ツイート
関連リンク
PR
関連記事
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
セキュリティアップデート「Firefox 147.0.2」が公開

