SonicWall、VPN製品向けに追加アップデート - すぐに更新を
SonicWallは、同社リモートアクセス製品「SonicWall SMA100シリーズ」向けに、追加のファームウェアアップデートをリリースした。ただちに適用するよう利用者へ呼びかけている。
「SonicWall SMA 410」「同SMA 400」「同210」「同200」およびバーチャルアプライアンス「同500v」向けに「同10.2.0.6-32sv」および「同9.0.0.10-28sv」をリリースしたもの。
「SonicWall SMA100シリーズ」については、同製品を対象とした標的型攻撃が観測され、1月末にゼロデイ脆弱性「CVE-2021-20016」が判明。現地時間2月3日に同脆弱性を修正する「同10.2.0.5-d-29sv」がリリースされた。
今回提供を開始した「同10.2.0.6-32sv」では、2月3日の修正にくわえて、同アップデートに含まれていなかった修正や、内部監査で判明したコードの問題への対応、パフォーマンスの向上などを図ったという。
また「同9.x」は、「CVE-2021-20016」の影響を受けないとされているが、今回は「同9.x」に対してもアップデートを用意。内部監査で判明した問題へ対処した。
同社は具体的な修正内容を示していないが、「同10.2.0.5-d-29sv」を適用済みである場合も含め、「同10.x」「同9.x」を利用する組織は、今回公開した最新版のファームウェアへすぐに更新するよう求めた。またアップデートのリリースを受けて、JPCERTコーディネーションセンターからも注意喚起が行われている。
(Security NEXT - 2021/02/22 )
ツイート
関連リンク
PR
関連記事
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
「Node.js」、セキュリティ更新を7月27日にリリース予定
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「Chrome」にアップデート - 「高」脆弱性12件に対処
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起
