「SonicWall GMS」に認証回避など複数の脆弱性 - アップデートが公開
SonicWallが提供する同社製品の管理ソリューション「SonicWall Global Management System(GMS)」に複数の脆弱性が明らかとなった。アップデートにて修正されている。
現地時間4月30日にセキュリティアドバイザリを公開し、2件の脆弱性について明らかにしたもの。「同9.3.4」および以前のバージョンが影響を受ける。アドバイザリの公開時点で脆弱性の悪用は確認されていないという。
具体的には、同製品のエンドポイント向けモジュール「ECM」において認証情報がハードコードされており、認証をバイパスされるおそれがある「CVE-2024-29011」や、XML外部実体参照(XXE)により情報漏洩が生じる脆弱性「CVE-2024-29010」が判明した。
共通脆弱性評価システム「CVSSv3.0」のベーススコアは「CVE-2024-29011」が「7.5」、「CVE-2024-29010」が「7.1」で、ともに重要度は「高(High)」とレーティングされている。
これら脆弱性は「同9.4.0」にて修正されており、同バージョン以降へアップデートするよう呼びかけている。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
一部工事注文書控が所在不明、誤廃棄の可能性 - カンセキ
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト