Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Palo Altoの「Expedition」に複数脆弱性 - 2024年末にEOL

同社は「Expedition」について、移行目的で一時的に使用するように設計されており、実稼働環境での実行を推奨していないと説明。

利用にあたってはアクセスを制限し、使用していない場合はソフトウェアを停止することを推奨している。

またツールそのものは2024年末でサポート終了を迎え、今後アップデートをリリースする予定はないとしており、代替手段の活用などを呼びかけている。

同ツールに関しては、OSコマンドインジェクション「CVE-2024-9463」や、SQLインジェクション「CVE-2024-9465」など、既知の脆弱性がサイバー攻撃の標的となっている。米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では2024年11月14日にこれら脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加していた。

(Security NEXT - 2025/01/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

高校で生徒証明写真データ含む光ディスクを紛失 - 大阪府
製品サイトが侵害、サーバ内に個人情報も - ナカバヤシ
メール本文に講座受講者メアドを誤記載 - 茨城県立こころの医療センター
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
2026年2Qの脆弱性DB登録、約13%増となる1万3131件
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
フィッシング被害後、攻撃の踏み台に - スペース