Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」の管理画面が外部公開されていないか確認を

Palo Alto Networksは、同社OS「PAN-OS」の管理インタフェースに脆弱性が指摘された問題でアドバイザリを更新した。インターネットに公開されたデバイスを発見する方法を紹介し、利用者に注意を呼びかけている。

「PAN-OS」は、同社製ファイアウォールなどに搭載されているOS。同ソフトウェアの管理インタフェースに関して、リモートからコードを実行できる脆弱性の指摘があるという。脆弱性の詳細はわかっていない。

管理インタフェースがインターネットに公開されている場合に脆弱性が悪用される可能性があるとし、脆弱性の有無に関わらず同社が推奨するベストプラクティスとして、管理インタフェースへアクセスできる端末を組織内部のIPアドレスのみに制限するよう求めている。

同社は現地時間11月10日に情報を更新。インターネット経由で管理インタフェースにアクセスできるデバイスの確認手順を紹介した。

カスタマーサポートポータル内の「アセット」セクションを参照することで、インターネットに露出した管理インタフェースを持つデバイスが特定できるという。

同社は監視を続けているが、アドバイザリを更新した11月10日の時点でも、悪用の兆候や侵害の痕跡は確認されていないとしている。状況が変化した場合は迅速に対応策を講じるとし、利用者へ最新情報に引き続き注視するよう呼びかけている。

(Security NEXT - 2024/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
「Azure Bastion」「SharePoint Online」に深刻な脆弱性 - すでに修正済み
イベント参加者の個人情報含むファイルをメールで誤送信 - 東京都
市営住宅入居者の個人情報含むディスクを紛失 - 京都市
飲食店営業許可施設一覧に誤って個人情報を誤掲載 - 神奈川県
関係者向けメールを誤送信、訂正メール急いで発生 - 鳥取県
リフォーム業者口コミサイト、一部顧客情報が流出した可能性
「SonicWall Email Security」に複数脆弱性 - アップデートが公開
「Oracle Fusion Middleware」の脆弱性悪用に注意喚起 - 米当局
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ