パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告

今回は「パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Palo Alto Networksは米国時間4月12日、同社製品のソフトウェア「PAN-OS」の脆弱(ぜいじゃく)性情報を発表した。危険性は最高レベルで、既に悪用攻撃が発生している。同社は4月14日にこの脆弱性を修正するプログラム(修正パッチ)をリリースとしている。

 同社によると、PAN-OSの「GlobalProtect」機能にコマンドインジェクションの脆弱性「CVE-2024-3400」が存在する。認証されていない第三者がこの脆弱性を悪用して、遠隔からroot権限によりファイアウォール上で任意のコードを実行する恐れがある。共通脆弱性評価システムによる評価は最大値の「10.0」となっている。

 この脆弱性の影響を受けるのは、以下のPAN-OSのバージョンにおいて、GlobalProtectのゲートウェイとデバイステレメトリーの両方の構成が有効になっている場合だという。

 一方、脆弱性の影響を受けないPAN-OSなどは次の通り。

 同社は、4月14日にこの脆弱性を修正するPAN-OSソフトウェアをリリースすると表明。ユーザーはリリース後直ちに適用する必要がある。また同社は、すぐに修正対応ができない場合に推奨する脆弱性の影響を緩和する方法として、(1)脅威対策サブスクリプションの購入者は「脅威ID 95187」を有効にする、(2)デバイステレメトリーを一時的に無効にする――の2つを紹介している。

 今回の脆弱性は、セキュリティサービス企業のVolexityが報告した。Volexityによれば、同社がネットワークセキュリティ監視を行っている顧客の1つで4月10日に、Palo Alto Networks製品のファイアウォールから不審な通信が行われているのを確認。翌11日には別の顧客でも検知された。

 同社の調査では、少なくとも3月26日にサイバー攻撃組織「UTA0218」がバックドア型の不正プログラム「UPSTYLE」をPalo Alto Networks製品のファイアウォールに感染させる攻撃を開始し、4月7日時点では失敗していたものの、10日に成功していたことが分かった。UTA0218は、UPSTYLEを経由して企業や組織に侵入し、さらに侵入範囲を広げながら、機密性の高い資格情報やファイルなどを窃取している可能性があり、明確な目標を持った標的型サイバー攻撃の可能性もあるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デル、全ての企業をインテリジェンス製造カンパニーに–「Dell AI Factory」発表
IT関連
2024-05-23 12:29
パナソニック コネクト子会社、デンマークのロボット企業に投資–物流業務の効率化目指す
IT関連
2024-10-24 06:40
"進歩的なCIO"は何が違うのか–殻を破り変化を起こすリーダーになるには
IT関連
2022-03-30 22:12
重要な局面を迎えるオープンソースソフトウェアのセキュリティ
IT関連
2022-08-25 12:24
講談社がクソゲー専門コンペ開催 特別審査員に野田クリスタル
くらテク
2021-07-08 08:05
コロナ禍の影響で業務アプリの利用が大きく変動–Okta調査
IT関連
2021-02-01 00:19
「PUI PUI モルカー」再放送は「モルカー図鑑」付き YouTubeで見直し配信も
くらテク
2021-07-03 02:18
WWDC 2021で期待される発表は?iOS 15、iPadOSリニューアル、もしかしたら新Macも
イベント情報
2021-06-06 00:52
高配当バリュー株に積極投資するタイミングが訪れた–潮目は変わったと判断
IT関連
2021-01-28 09:33
住友電装、AIによる動画解析でカイゼンの立案と実施を加速化
IT関連
2024-06-20 06:49
フォードがコンパクトな新型ピックアップトラック「マーベリック」の発表を予告
モビリティ
2021-06-05 11:45
「DeepL for Windows」アプリ、「Microsoft Store」でダウンロード可能に
IT関連
2023-03-31 11:40
「生ジョッキ缶」出荷再開、スーパーで20日から販売 コンビニは今後
くらテク
2021-04-21 04:00
[速報]マイクロソフト、Power Automateに自然言語の指示でフローを生成する新機能。Ignite 2022
Microsoft
2022-10-13 12:12