SMB向けのSonicWall製VPN製品、脆弱性未修正機器が多数稼働か
SonicWallのリモートアクセス製品「SonicWall SMA 100シリーズ」の脆弱性を悪用する動きが観測されているが、未修正のまま多くの機器が運用されている可能性がある。同シリーズを導入している場合は、早急にアップデートの状況を確認する必要がある。
問題の脆弱性は、「SonicWall SMA 500v」「同410」「同400」「同210」「同200」で利用するファームウェアに明らかとなった脆弱性。
あわせて8件が明らかとなり、2021年12月よりアップデートが提供されているが、1月に入って実証コード(PoC)を含む詳細が公表され、リモートよりコードを実行されるおそれがある「CVE-2021-20038」については悪用する通信が確認されている。
インターネットに公開されている対象機器の稼働状況をマクニカが調査したところ、グローバルで1万9319台、国内で1609台のサーバが稼働していることを確認した。
(Security NEXT - 2022/01/31 )
ツイート
関連リンク
PR
関連記事
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大
「baserCMS」に複数脆弱性 - 「クリティカル」との評価も
「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ
Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性

