Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Check Point機器の脆弱性、当初発表よりも影響大 - 国内で多数機器が稼働

複数の攻撃者による悪用も観測されている。侵入を受けたケースでは「Active Directory」の「ntds.ditファイル」を窃取し、ラテラルムーブメントに悪用されたケースなども確認されている。5月30日に概念実証(PoC)も公開された。

Check Pointでは現地時間6月2日にアドバイザリを更新。同脆弱性へ対処した「Jumbo Hotfix Accumulator」をリリースしたことを明らかにした。翌3日の時点で「R81.20」「R81.10」向けの最新版で対応。「R81」向けにも準備を進めており、利用者にアップデートを呼びかけている。

また攻撃に利用された疑いがあるIPアドレスの情報などもあわせて公開。悪用の有無について確認する方法などもアナウンスしている。

Censysは、対象機器の稼働状況について分析。必ずしも脆弱性の影響を受けるとは限らないが、2024年5月31日の時点でグローバルにおいて1万3802台の稼働を確認したという。

「Quantum Spark gateway」が約91.3%を占めており、「Quantum Security gateway」が7.7%で続く。「CloudGuard Network Security instance」の稼働なども観測されている。

特に稼働が多かったのが日本で6202台を観測。次いで多いイタリアの1004台と比較しても突出していた。多くがNTTコミュニケーションズのISPサービスである「OCN」上での稼働だったとしている。

(Security NEXT - 2024/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意