Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SonicWall製ファイアウォールにアクセス制御不備の脆弱性

SonicWallのファイアウォール製品にOSとして搭載されている「SonicOS」にあらたな脆弱性が明らかとなった。

アクセス制御不備の脆弱性「CVE-2024-40766」が明らかとなったもの。認証なしに悪用が可能であり、情報漏洩が発生するおそれがある。

共通脆弱性評価システム「CVSSv3.0」のベーススコアを「8.6」、重要度を4段階中、上から2番目にあたる「高(High)」とレーティングした。

CVSS基本値では、可用性への影響を否定しているが、アドバイザリの本文では特定の状況下で機器がサービス拒否に陥るおそれがあるとしている。

第5世代の「SOHO」向けにファームウェアのアップデートとなる「5.9.2.14-13o」を提供。第6世代の製品に対しては、「6.5.2.8-2n」および「6.5.4.15.116n」をリリースした。

第7世代のファイアウォール製品については、「ファームウェア7.0.1-5035」よりあとのバージョンでは、同脆弱性の再現性がないとし、最新版へ更新するよう求めている。

(Security NEXT - 2024/08/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

業務委託先でランサム被害、情報流出のおそれ - AGS
メール誤送信で旅行会社担当者のメアド流出 - 佐賀県
2026年1Qの脆弱性届出、ソフトとサイトともに減少
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「Java SE」にセキュリティ更新 - 脆弱性11件を修正
Oracle、四半期定例パッチをリリース - のべ481件の脆弱性に対応
「Apache Airflow」にRCE脆弱性 - 評価に大きな差
ログ分析基盤「CrowdStrike LogScale」に深刻な脆弱性 - 修正版へ更新を
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘