Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SMB向けのSonicWall製VPN製品、脆弱性未修正機器が多数稼働か

SonicWallのリモートアクセス製品「SonicWall SMA 100シリーズ」の脆弱性を悪用する動きが観測されているが、未修正のまま多くの機器が運用されている可能性がある。同シリーズを導入している場合は、早急にアップデートの状況を確認する必要がある。

問題の脆弱性は、「SonicWall SMA 500v」「同410」「同400」「同210」「同200」で利用するファームウェアに明らかとなった脆弱性。

あわせて8件が明らかとなり、2021年12月よりアップデートが提供されているが、1月に入って実証コード(PoC)を含む詳細が公表され、リモートよりコードを実行されるおそれがある「CVE-2021-20038」については悪用する通信が確認されている。

インターネットに公開されている対象機器の稼働状況をマクニカが調査したところ、グローバルで1万9319台、国内で1609台のサーバが稼働していることを確認した。

(Security NEXT - 2022/01/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
Apple、「iOS 26.1」「iPadOS 26.1」を公開 - 56件の脆弱性を解消
Apple、脆弱性を修正した「iOS 18.7.2」「iPadOS 18.7.2」を公開
「Django」にSQLiやDoS脆弱性 - 修正版をリリース
「Dell CloudLink」に複数脆弱性 - 重要度「クリティカル」
「MS Edge」にセキュリティアップデート - 独自修正も
Apple、「macOS Tahoe 26.1」をリリース - 脆弱性105件を修正
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「React Native CLI」に脆弱性 - 外部よりコマンド実行のおそれ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性