パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告

今回は「パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Palo Alto Networksは米国時間4月12日、同社製品のソフトウェア「PAN-OS」の脆弱(ぜいじゃく)性情報を発表した。危険性は最高レベルで、既に悪用攻撃が発生している。同社は4月14日にこの脆弱性を修正するプログラム(修正パッチ)をリリースとしている。

 同社によると、PAN-OSの「GlobalProtect」機能にコマンドインジェクションの脆弱性「CVE-2024-3400」が存在する。認証されていない第三者がこの脆弱性を悪用して、遠隔からroot権限によりファイアウォール上で任意のコードを実行する恐れがある。共通脆弱性評価システムによる評価は最大値の「10.0」となっている。

 この脆弱性の影響を受けるのは、以下のPAN-OSのバージョンにおいて、GlobalProtectのゲートウェイとデバイステレメトリーの両方の構成が有効になっている場合だという。

 一方、脆弱性の影響を受けないPAN-OSなどは次の通り。

 同社は、4月14日にこの脆弱性を修正するPAN-OSソフトウェアをリリースすると表明。ユーザーはリリース後直ちに適用する必要がある。また同社は、すぐに修正対応ができない場合に推奨する脆弱性の影響を緩和する方法として、(1)脅威対策サブスクリプションの購入者は「脅威ID 95187」を有効にする、(2)デバイステレメトリーを一時的に無効にする――の2つを紹介している。

 今回の脆弱性は、セキュリティサービス企業のVolexityが報告した。Volexityによれば、同社がネットワークセキュリティ監視を行っている顧客の1つで4月10日に、Palo Alto Networks製品のファイアウォールから不審な通信が行われているのを確認。翌11日には別の顧客でも検知された。

 同社の調査では、少なくとも3月26日にサイバー攻撃組織「UTA0218」がバックドア型の不正プログラム「UPSTYLE」をPalo Alto Networks製品のファイアウォールに感染させる攻撃を開始し、4月7日時点では失敗していたものの、10日に成功していたことが分かった。UTA0218は、UPSTYLEを経由して企業や組織に侵入し、さらに侵入範囲を広げながら、機密性の高い資格情報やファイルなどを窃取している可能性があり、明確な目標を持った標的型サイバー攻撃の可能性もあるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ヤマハ発動機、国内3社でグローバル標準業務・システムを稼働–経営基盤改革を推進
IT関連
2023-06-02 09:39
USEN、AIを活用したチェーン店向けBGMサービスを提供–複数店舗の空間演出を最適化
IT関連
2022-07-21 15:44
物流事業のNRS、「SAP S/4HANA Cloud」で管理会計・グループ会計を強化
IT関連
2023-09-26 09:10
NTTデータとIIJのトップが語った「ガバメントクラウド」対策とは
IT関連
2022-11-19 00:20
スキンケア・コスメティックのD2Cブランドを展開するリバースラボが約2億円調達、新規商品を開発・既存商品改良
IT関連
2022-02-15 01:23
スマホで賃貸住宅管理が完結、自主管理を行う不動産オーナー向けraQkanを手がけるOH YEAHが約6000万円調達
IT関連
2022-02-03 10:25
家庭用性感染症検査キットを提供しSTI検査の敷居を下げる米TBD Health
IT関連
2022-02-02 03:26
「名探偵コナン」第1話を1994年の「少年サンデー」掲載時のままアプリで公開 コミックス100巻到達記念で
くらテク
2021-08-05 02:01
東京メトロも終電繰り上げ 緊急事態宣言受け
くらテク
2021-01-14 09:20
東証がSREによるレジリエンス向上に挑む理由。過去のシステム障害から何を学んだのか?(後編) ソフトウェア品質シンポジウム2022
SRE
2022-09-28 18:10
「クラシル」運営dely、三菱食品と提携–店頭サイネージでレシピを配信
IT関連
2024-01-25 07:52
ニューノーマル時代における消費者との良好な関係性を築くポイントとは
IT関連
2021-04-09 18:17
グーグル、自然な会話を実現する言語モデル「LaMDA」発表–高度な検索目指す「MUM」技術も
IT関連
2021-05-19 00:11
「LegalForce」、契約書の添付が案件管理機能上で可能に
IT関連
2023-07-13 22:07