Check Point機器のVPN機能に脆弱性、攻撃から判明 - アップデートを
Check Point Software Technologiesは現地時間5月28日、同社セキュリティゲートウェイのリモートアクセス機能に脆弱性が明らかになったとしてアップデートをリリースした。
同社セキュリティゲートウェイにおいて「リモートアクスVPN」「モバイルアクセス」の機能を有効化している場合に、リモートより情報を読み取ることが可能となる脆弱性「CVE-2024-24919」の影響を受けることを明らかにしたもの。
脆弱性の悪用を防止するアップデートをリリースした。重要度を「高(High)」としている。
同社では、5月24日にパスワードのみを認証に用いている古いローカルVPNアカウントに対する少数のログイン試行を観測。
複数の顧客が攻撃を受けたと見られることが判明し、さらに調査を進めたところ、同問題の根本原因とも言える今回の脆弱性が明らかになり、修正に至ったという。
(Security NEXT - 2024/05/30 )
ツイート
PR
関連記事
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
生活保護相談者の個人情報含む記録票を紛失 - 熊本市
交通違反者の個人情報含む引継簿が所在不明 - 道警
職員が患者情報を第三者に漏洩 - 福島県立医科大病院
薬局で処方箋コピーを裁断せず廃棄 - 処理場で中身見える状態
内閣府サイト掲載のNPO法人役員名簿で墨塗り処理に不備 - 栃木県
子会社の「LNG受発注システム」で侵害痕跡を確認 - 北海道ガス

