SMB向けのSonicWall製VPN製品、脆弱性未修正機器が多数稼働か
さらにマクニカでは国内に設置された機器より、サンプルとして20台をランダムにピックアップ。脆弱性スキャンを行わずに脆弱性の影響について調べたところ、1月27日の時点でパッチを適用済みだったのは5台にとどまり、4分の3がパッチを適用していなかった。
また「9.0.0」系のファームウェアについてはサポートがすでに終了しているが、パッチ未適用だった15台において10台が、サポート切れの古いファームウェアを利用していたという。
リモートアクセス製品の脆弱性は、標的型攻撃やランサムウェアを感染させる攻撃などにおいてたびたび標的となっている。SonicWallでは、脆弱性を解消したファームウェア「10.2.1.3-27sv」「10.2.0.9-41sv」を提供しており、同シリーズの利用者はファームウェアの稼働状況を早急に確認し、必要に応じて対策を講じる必要がある。
(Security NEXT - 2022/01/31 )
ツイート
関連リンク
PR
関連記事
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正

