Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

SonicWall製VPN「SMA1000」に深刻な脆弱性 - すでに悪用か

同社は現地時間1月22日にリリースした「バージョン12.4.3-02854(platform-hotfix)」にて脆弱性を修正。悪用のおそれもあることから、利用者に対してアップデートを強く推奨している。

あわせて「AMC」「CMC」に対するアクセスを、信頼できるソースへ限定する回避策の実施を呼びかけた。

なお、同社が提供する「SMA 100シリーズ」や他ファイアウォール製品については、同脆弱性の影響を受けないという。

(Security NEXT - 2025/01/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出