研究者が脆弱性「TunnelCrack」を発表 - 多くのVPNクライアントに影響
研究チームは、アップデートができない場合もローカルネットワークへのアクセスを制限することで「LocalNet攻撃」の影響を緩和できると説明。
ウェブサイトが「HTTPS」を使用していることを確認することなどで影響を抑えることができるとしている。
研究チームでは、GitHubのリポジトリに「TunnelCrack」の影響を受けるかテストする手順を公開した。またパッチが十分に適用された場合にはスクリプトをリリースする予定。
(Security NEXT - 2023/08/10 )
ツイート
関連リンク
PR
関連記事
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
過去年度の申請書を誤って廃棄か - 長崎県警
労働力調査の調査世帯一覧表を紛失 - 栃木県
本の雑誌社のXアカウントが乗っ取り被害 - 注意を呼びかけ
アフラック契約者サイトなどで顧客約438万人の個人情報が流出

