Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認

Palo Alto Networks製ファイアウォールに搭載されている「PAN-OS」にゼロデイ脆弱性「CVE-2024-3400」が明らかとなった問題で、JPCERTコーディネーションセンターは国内の状況について明らかにした。

「CVE-2024-3400」は、リモートアクセス機能である「GlobalProtect Gateway」に明らかとなったコマンドインジェクションの脆弱性。悪用されると、root権限により任意のコードを実行されるおそれがある。

すでに悪用が確認されている。アップデートは今後公開される見込みで、アップデートするまで緩和策を講じるよう呼びかけられている。

同脆弱性についてJPCERT/CCは、4月13日の時点で日本国内において、同脆弱性を悪用した攻撃に起因する被害の情報や、実証コードなどは確認されていないことを明らかにした。

しかしながら、今後脆弱性を悪用する攻撃が広く行われる可能性もあるとし、ベンダーからの情報をもとに対策を講じるよう呼びかけている。

(Security NEXT - 2024/04/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

認証管理製品「Devolutions Server」に複数脆弱性 - アップデートを提供
問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本
AI環境向けに分散処理フレームワーク「Ray」にRCE脆弱性
先週注目された記事(2025年11月23日〜2025年11月29日)
米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告
「ブラックフライデー」狙いのドメイン取得増加 - 偽通販サイトに警戒を
クラファン支援者向けの案内メールで誤送信 - レノファ山口
動画イベントのキャンペーン応募者情報を誤公開 - 皮膚科クリニック
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ