「SonicWall GMS」に認証回避など複数の脆弱性 - アップデートが公開
SonicWallが提供する同社製品の管理ソリューション「SonicWall Global Management System(GMS)」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
現地時間4月30日にセキュリティアドバイザリを公開し、2件の脆弱性について明らかにしたもの。「同9.3.4」および以前のバージョンが影響を受ける。アドバイザリの公開時点で脆弱性の悪用は確認されていないという。
具体的には、同製品のエンドポイント向けモジュール「ECM」において認証情報がハードコードされており、認証をバイパスされるおそれがある「CVE-2024-29011」や、XML外部実体参照(XXE)により情報漏洩が生じる脆弱性「CVE-2024-29010」が判明した。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「CVE-2024-29011」が「7.5」、「CVE-2024-29010」が「7.1」で、ともに重要度は「高(High)」とレーティングされている。
これら脆弱性は「同9.4.0」にて修正されており、同バージョン以降へアップデートするよう呼びかけている。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
ランサム被害の調査を継続、受注や発送は再開 - メディカ出版
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
