Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」更新後の再起動前に調査用ファイル取得を

「PAN-OS」に深刻な脆弱性が明らかとなり、悪用が増加している問題で、アップデート後に再起動すると侵害状況を調査するログの取得に影響が生じることがわかった。

同社は、当初よりセキュリティアドバイザリにおいて、機器より取得した「テクニカルサポートファイル(TSF)」をカスタマーサポートポータルよりアップロードすることで、既知の攻撃が試行されたか判断できるとし、利用者に利用を呼びかけている。

同社は、現地時間4月21日にセキュリティアドバイザリを更新。修正バージョンで再起動する前に「TSF」を取得する必要があることを追記した。

アップデートの実施後は、デバイス上で以前にインストールしていたシステムから一部のログへアクセスができないという。以前のOSに対して調査が必要な場合は、同社サポートへ問い合わせるよう呼びかけている。

また同社はコマンドラインインタフェースより攻撃が試行された証跡を探す方法もアナウンスしているが、アップデートによる影響については言及していない。

(Security NEXT - 2024/04/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部工事注文書控が所在不明、誤廃棄の可能性 - カンセキ
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト