Palo AltoのVPNソリューションのクライアントに脆弱性
Palo Alto Networksが提供するリモートアクセスVPNソリューション「GlobalProtect」のクライアントアプリに脆弱性が判明した。一部アップデートが提供されている。
現地時間11月25日にセキュリティアドバイザリを公開し、権限昇格の脆弱性「CVE-2024-5921」について明らかにしたもの。「GlobalProtect App 6.3」をはじめ、「同6.2」「同6.1」「同6.0」「同5.1」のいずれも影響を受ける。
証明書の検証処理に不備があり、攻撃者によって任意のサーバへ接続させられ、悪意ある証明書により署名されたソフトウェアをインストールされるおそれがあるという。
共通脆弱性評価システム「CVSSv4.0」のベーススコアを「5.6」と評価しており、重要度を「中(Medium)」とした。
脆弱性の悪用は確認されていないが、カンファレンスで脆弱性が公表されたことを把握しているという。
Windows向けに脆弱性を修正した「同6.2.6」をリリースしているが、他ブランチやプラットフォーム向けのアップデートについては、アドバイザリの公表時点で未提供となっている。
(Security NEXT - 2024/11/26 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
