Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Zyxel製セキュリティ製品に深刻な脆弱性 - 機器の制御奪われるおそれ

Zyxel Networksのセキュリティ製品に深刻な脆弱性が明らかとなった。同社はパッチを適用するよう利用者へ呼びかけている。

同社製品が搭載するファイアウォールのCGIプログラムにおいて、認証のバイパスが可能となる脆弱性「CVE-2022-0342」が明らかとなったもの。リモートより脆弱性の悪用が可能で、機器の管理権限を奪われるおそれがある。

ファイアウォール製品「ZyWALL ATPシリーズ」「Zyxel USG FLEXシリーズ」「Zyxel ATPシリーズ」をはじめ、セキュリティゲートウェイ「Zyxel NSGシリーズ」、VPN製品「ZyXEL VPNシリーズ」などが脆弱性の影響を受けるという。

米国立標準技術研究所(NIST)の脆弱性データベース「NVD」による共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されている。

同社では、「NSGシリーズ」を除いてパッチ「ZLD 5.21」「同Patch 1」「ZLD 4.71」をリリース。「NSGシリーズ」についてはホットフィクスを提供しており、5月にパッチをリリースする予定。

(Security NEXT - 2022/04/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

「スシロー」のAndroidアプリにパスワード漏洩のおそれ - アップデートを
「VMware vROps」にCSRFの脆弱性 - アップデートが公開
脅威情報共有プラットフォーム「MISP」に脆弱性 - パッチで修正
脆弱性スキャナ「Nessus」にセキュリティアップデート
「VMware vRealize Log Insight」の深刻な脆弱性、PoCが公開
コンテナ管理プラットフォーム「Rancher」に深刻な脆弱性
macOS向けアップデート - 複数脆弱性を修正
狙われる「Telerik UI for ASP.NET AJAX」の既知脆弱性
「BIND 9」にサービス拒否の脆弱性 - アップデートが公開
「Chrome」にセキュリティアップデート - 複数脆弱性を修正