「SonicWall GMS」に認証回避など複数の脆弱性 - アップデートが公開
SonicWallが提供する同社製品の管理ソリューション「SonicWall Global Management System(GMS)」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
現地時間4月30日にセキュリティアドバイザリを公開し、2件の脆弱性について明らかにしたもの。「同9.3.4」および以前のバージョンが影響を受ける。アドバイザリの公開時点で脆弱性の悪用は確認されていないという。
具体的には、同製品のエンドポイント向けモジュール「ECM」において認証情報がハードコードされており、認証をバイパスされるおそれがある「CVE-2024-29011」や、XML外部実体参照(XXE)により情報漏洩が生じる脆弱性「CVE-2024-29010」が判明した。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「CVE-2024-29011」が「7.5」、「CVE-2024-29010」が「7.1」で、ともに重要度は「高(High)」とレーティングされている。
これら脆弱性は「同9.4.0」にて修正されており、同バージョン以降へアップデートするよう呼びかけている。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
先週注目された記事(2026年5月31日〜2026年6月6日)
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
