Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」の管理画面が外部公開されていないか確認を

Palo Alto Networksは、同社OS「PAN-OS」の管理インタフェースに脆弱性が指摘された問題でアドバイザリを更新した。インターネットに公開されたデバイスを発見する方法を紹介し、利用者に注意を呼びかけている。

「PAN-OS」は、同社製ファイアウォールなどに搭載されているOS。同ソフトウェアの管理インタフェースに関して、リモートからコードを実行できる脆弱性の指摘があるという。脆弱性の詳細はわかっていない。

管理インタフェースがインターネットに公開されている場合に脆弱性が悪用される可能性があるとし、脆弱性の有無に関わらず同社が推奨するベストプラクティスとして、管理インタフェースへアクセスできる端末を組織内部のIPアドレスのみに制限するよう求めている。

同社は現地時間11月10日に情報を更新。インターネット経由で管理インタフェースにアクセスできるデバイスの確認手順を紹介した。

カスタマーサポートポータル内の「アセット」セクションを参照することで、インターネットに露出した管理インタフェースを持つデバイスが特定できるという。

同社は監視を続けているが、アドバイザリを更新した11月10日の時点でも、悪用の兆候や侵害の痕跡は確認されていないとしている。状況が変化した場合は迅速に対応策を講じるとし、利用者へ最新情報に引き続き注視するよう呼びかけている。

(Security NEXT - 2024/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認
先週注目された記事(2026年5月24日〜2026年5月30日)
「Plesk」のLinux版に権限昇格の脆弱性 - 2月のリリースで修正済み
Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店