Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

VPN製品「SonicWall SMA 100シリーズ」に深刻な脆弱性 - WAF有効時も影響、早急に対応を

脆弱性の緩和策はなく、脆弱性を解消した最新版へできる限り早急にアップデートするよう同社は利用者へ強く求めた。

現地時間12月8日の時点でこれら脆弱性の悪用は確認されていない。

米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、「SonicWall SMA 100シリーズ」に関してこれまでも脆弱性を標的とする攻撃が展開されていると指摘。利用者へ対策を呼びかけた。

今回明らかとなった脆弱性は以下のとおり。

CVE-2021-20038
CVE-2021-20039
CVE-2021-20040
CVE-2021-20041
CVE-2021-20042
CVE-2021-20043
CVE-2021-20044
CVE-2021-20045

(Security NEXT - 2021/12/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正
「FinalCode Client」に複数の脆弱性 - 上書きインストールを
「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も