Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認

Palo Alto Networks製ファイアウォールに搭載されている「PAN-OS」にゼロデイ脆弱性「CVE-2024-3400」が明らかとなった問題で、JPCERTコーディネーションセンターは国内の状況について明らかにした。

「CVE-2024-3400」は、リモートアクセス機能である「GlobalProtect Gateway」に明らかとなったコマンドインジェクションの脆弱性。悪用されると、root権限により任意のコードを実行されるおそれがある。

すでに悪用が確認されている。アップデートは今後公開される見込みで、アップデートするまで緩和策を講じるよう呼びかけられている。

同脆弱性についてJPCERT/CCは、4月13日の時点で日本国内において、同脆弱性を悪用した攻撃に起因する被害の情報や、実証コードなどは確認されていないことを明らかにした。

しかしながら、今後脆弱性を悪用する攻撃が広く行われる可能性もあるとし、ベンダーからの情報をもとに対策を講じるよう呼びかけている。

(Security NEXT - 2024/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起