Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Check Point機器の脆弱性、当初発表よりも影響大 - 国内で多数機器が稼働

複数の攻撃者による悪用も観測されている。侵入を受けたケースでは「Active Directory」の「ntds.ditファイル」を窃取し、ラテラルムーブメントに悪用されたケースなども確認されている。5月30日に概念実証(PoC)も公開された。

Check Pointでは現地時間6月2日にアドバイザリを更新。同脆弱性へ対処した「Jumbo Hotfix Accumulator」をリリースしたことを明らかにした。翌3日の時点で「R81.20」「R81.10」向けの最新版で対応。「R81」向けにも準備を進めており、利用者にアップデートを呼びかけている。

また攻撃に利用された疑いがあるIPアドレスの情報などもあわせて公開。悪用の有無について確認する方法などもアナウンスしている。

Censysは、対象機器の稼働状況について分析。必ずしも脆弱性の影響を受けるとは限らないが、2024年5月31日の時点でグローバルにおいて1万3802台の稼働を確認したという。

「Quantum Spark gateway」が約91.3%を占めており、「Quantum Security gateway」が7.7%で続く。「CloudGuard Network Security instance」の稼働なども観測されている。

特に稼働が多かったのが日本で6202台を観測。次いで多いイタリアの1004台と比較しても突出していた。多くがNTTコミュニケーションズのISPサービスである「OCN」上での稼働だったとしている。

(Security NEXT - 2024/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加