Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Zyxel製セキュリティ製品に深刻な脆弱性 - 機器の制御奪われるおそれ

Zyxel Networksのセキュリティ製品に深刻な脆弱性が明らかとなった。同社はパッチを適用するよう利用者へ呼びかけている。

同社製品が搭載するファイアウォールのCGIプログラムにおいて、認証のバイパスが可能となる脆弱性「CVE-2022-0342」が明らかとなったもの。リモートより脆弱性の悪用が可能で、機器の管理権限を奪われるおそれがある。

ファイアウォール製品「ZyWALL ATPシリーズ」「Zyxel USG FLEXシリーズ」「Zyxel ATPシリーズ」をはじめ、セキュリティゲートウェイ「Zyxel NSGシリーズ」、VPN製品「ZyXEL VPNシリーズ」などが脆弱性の影響を受けるという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されている。

同社では、「NSGシリーズ」を除いてパッチ「ZLD 5.21」「同Patch 1」「ZLD 4.71」をリリース。「NSGシリーズ」についてはホットフィクスを提供しており、5月にパッチをリリースする予定。

(Security NEXT - 2022/04/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Tenable Identity Exposure」に脆弱性 - 2月の更新で修正済み
Acronisのデータバックアップ用インフラ製品に深刻な脆弱性 - すでに悪用も
組込システムの検証テストツール「NI VeriStand」に複数脆弱性
SonicWall、「Blast-RADIUS」の緩和策でアドバイザリ
「Spring Cloud Data Flow」に深刻な脆弱性 - アップデートが公開
「BIND 9」の脆弱性、関連機関がアップデートを強く推奨
「Telerik Report Server」に深刻な脆弱性 - 最新版へ更新を
「VMware ESXi」「vCenter Server」に脆弱性 - 修正パッチが公開
Oktaのウェブブラウザ向けプラグインにXSS脆弱性
「GitLab」にセキュリティアップデート - 脆弱性6件を修正