Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Check Point機器のVPN機能に脆弱性、攻撃から判明 - アップデートを

同社は、これまで確認されている攻撃について、同社が非推奨としている「パスワードのみ」をリモートアクセス認証に用いた環境をターゲットにしていたことを強調。

今回のアップデートを「予防策」としつつもインストールを必須とし、ゲートウェイにおいて「LDAPアカウント」を用いている場合は、パスワードを変更する追加対応を実施するよう求めた。

またリモートアクセスにおけるパスワードだけの認証を避け、より安全な認証を利用し、リモートアクセス機能を利用していない環境では、同機能を無効化するよう呼びかけている。

(Security NEXT - 2024/05/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市
「Roundcube」にアップデート - 前バージョンの不具合を解消
サイトが改ざん被害、仮設サイトを設置 - 日本体操協会
Trend Microの暗号化管理製品にRCEや認証回避など深刻な脆弱性
マルウェア対策ソフト「ClamAV」に深刻な脆弱性 - パッチが公開
脆弱性スキャナ「Nessus」のWindows版エージェントに複数脆弱性
「Veeam Backup & Replication」に深刻な脆弱性 - アップデートで修正