Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「PAN-OS」の管理画面が外部公開されていないか確認を

Palo Alto Networksは、同社OS「PAN-OS」の管理インタフェースに脆弱性が指摘された問題でアドバイザリを更新した。インターネットに公開されたデバイスを発見する方法を紹介し、利用者に注意を呼びかけている。

「PAN-OS」は、同社製ファイアウォールなどに搭載されているOS。同ソフトウェアの管理インタフェースに関して、リモートからコードを実行できる脆弱性の指摘があるという。脆弱性の詳細はわかっていない。

管理インタフェースがインターネットに公開されている場合に脆弱性が悪用される可能性があるとし、脆弱性の有無に関わらず同社が推奨するベストプラクティスとして、管理インタフェースへアクセスできる端末を組織内部のIPアドレスのみに制限するよう求めている。

同社は現地時間11月10日に情報を更新。インターネット経由で管理インタフェースにアクセスできるデバイスの確認手順を紹介した。

カスタマーサポートポータル内の「アセット」セクションを参照することで、インターネットに露出した管理インタフェースを持つデバイスが特定できるという。

同社は監視を続けているが、アドバイザリを更新した11月10日の時点でも、悪用の兆候や侵害の痕跡は確認されていないとしている。状況が変化した場合は迅速に対応策を講じるとし、利用者へ最新情報に引き続き注視するよう呼びかけている。

(Security NEXT - 2024/11/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
アドバンテストでランサム被害か - 影響や原因など調査