Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃者狙う脆弱な「VPN」、導入や堅牢化のガイダンスを米政府が公開

また定期的にソフトウェアを更新しており、迅速に脆弱性を修正する実績を持ったベンダーを選択し、製品のサポート年数に注意を払うよう求めている。

運用にあたってはアップデートのすみやかな適用、VPN以外の機能の無効化のほか、クライアント証明書や多要素認証の活用などを挙げた。あわせて管理者インタフェースへのアクセス制御、アクセス状況の監視、ウェブアプリケーションファイアウォール(WAF)の活用などを示している。

またメジャーアップデートや脆弱性の悪用が判明しているバージョンより更新する場合は、侵害されていることを想定した対応を求めた。

具体的には、管理者やユーザーの認証情報を更新したり、鍵や証明書を破棄してあたらしいものを生成。不正なアカウントが作成されていないか、確認することなども挙げている。

(Security NEXT - 2021/09/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年9月6日〜2026年9月12日)
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
SonicWallのLinux向けVPNクライアントに複数の脆弱性
先週注目された記事(2026年8月16日〜2026年8月22日)
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
先週注目された記事(2026年8月9日〜2026年8月15日)