Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Check Point機器のVPN機能に脆弱性、攻撃から判明 - アップデートを

Check Point Software Technologiesは現地時間5月28日、同社セキュリティゲートウェイのリモートアクセス機能に脆弱性が明らかになったとしてアップデートをリリースした。

同社セキュリティゲートウェイにおいて「リモートアクスVPN」「モバイルアクセス」の機能を有効化している場合に、リモートより情報を読み取ることが可能となる脆弱性「CVE-2024-24919」の影響を受けることを明らかにしたもの。

脆弱性の悪用を防止するアップデートをリリースした。重要度を「高(High)」としている。

同社では、5月24日にパスワードのみを認証に用いている古いローカルVPNアカウントに対する少数のログイン試行を観測。

複数の顧客が攻撃を受けたと見られることが判明し、さらに調査を進めたところ、同問題の根本原因とも言える今回の脆弱性が明らかになり、修正に至ったという。

(Security NEXT - 2024/05/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

健診受信診票に他人の電話番号、作成処理時にミス - 淡路市
メールを誤送信、番組視聴者のメアド流出 - 大垣CATV
中高生向け動画教材サイトにSQLi攻撃 - 新興出版社啓林館
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
「Cisco ISE」にクリティカル脆弱性を追加 - 旧パッチでは未対処
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「Chrome」に脆弱性、すでに悪用も - アップデートが公開
「BIND 9」にDoSやキャッシュ汚染の脆弱性 - アップデートが公開
NVIDIAのコンテナ環境向けツールに脆弱性 - 「クリティカル」も
学生の個人情報含むファイルをサイトに誤掲載 - 沖縄県立看護大