パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告

今回は「パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Palo Alto Networksは米国時間4月12日、同社製品のソフトウェア「PAN-OS」の脆弱(ぜいじゃく)性情報を発表した。危険性は最高レベルで、既に悪用攻撃が発生している。同社は4月14日にこの脆弱性を修正するプログラム(修正パッチ)をリリースとしている。

 同社によると、PAN-OSの「GlobalProtect」機能にコマンドインジェクションの脆弱性「CVE-2024-3400」が存在する。認証されていない第三者がこの脆弱性を悪用して、遠隔からroot権限によりファイアウォール上で任意のコードを実行する恐れがある。共通脆弱性評価システムによる評価は最大値の「10.0」となっている。

 この脆弱性の影響を受けるのは、以下のPAN-OSのバージョンにおいて、GlobalProtectのゲートウェイとデバイステレメトリーの両方の構成が有効になっている場合だという。

 一方、脆弱性の影響を受けないPAN-OSなどは次の通り。

 同社は、4月14日にこの脆弱性を修正するPAN-OSソフトウェアをリリースすると表明。ユーザーはリリース後直ちに適用する必要がある。また同社は、すぐに修正対応ができない場合に推奨する脆弱性の影響を緩和する方法として、(1)脅威対策サブスクリプションの購入者は「脅威ID 95187」を有効にする、(2)デバイステレメトリーを一時的に無効にする――の2つを紹介している。

 今回の脆弱性は、セキュリティサービス企業のVolexityが報告した。Volexityによれば、同社がネットワークセキュリティ監視を行っている顧客の1つで4月10日に、Palo Alto Networks製品のファイアウォールから不審な通信が行われているのを確認。翌11日には別の顧客でも検知された。

 同社の調査では、少なくとも3月26日にサイバー攻撃組織「UTA0218」がバックドア型の不正プログラム「UPSTYLE」をPalo Alto Networks製品のファイアウォールに感染させる攻撃を開始し、4月7日時点では失敗していたものの、10日に成功していたことが分かった。UTA0218は、UPSTYLEを経由して企業や組織に侵入し、さらに侵入範囲を広げながら、機密性の高い資格情報やファイルなどを窃取している可能性があり、明確な目標を持った標的型サイバー攻撃の可能性もあるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
カルビー、サブシステムの内製開発にノーコード開発プラットフォームを導入
IT関連
2022-10-15 16:18
JavaScript開発者の利用傾向や人気ツールは?–「State of JavaScript」調査
IT関連
2023-01-18 07:33
Google、イーサネットをさらに高速にするハードウェア支援型の新トランスポート技術「Falcon」を公開
Google
2023-10-23 21:30
AIにはハイブリッドデータ基盤が必要不可欠–ClouderaのCEOが自信
IT関連
2024-11-01 12:18
PwCコンサル、住友化学のデータマネタイゼーションプロジェクトを支援
IT関連
2024-07-20 13:13
テキサスの大寒波はテック企業の移転を阻むか
その他
2021-03-08 06:52
「Linux」デスクトップに楽曲認識機能を追加–「SongRec」を使用するには
IT関連
2024-01-19 09:08
全面的な再構築によるメインフレームからの脱出を進める企業は少ない–キンドリル
IT関連
2024-03-21 22:06
AWS、プライマリDBとして使える耐久性を備えたインメモリデータベース「Amazon MemoryDB for Redis」発表
AWS
2021-08-23 09:53
雑誌「ハルメク」のコンタクトセンター、在宅運用とデータ活用に向け基盤を刷新
IT関連
2022-11-11 07:07
キヤノンITS、メインフレームをオープン系に移行するサービスで富士通に対応
IT関連
2023-12-20 10:08
ブロックチェーンを利用して従来の美術品の所有権管理も行うLobusが6.5億円調達
ブロックチェーン
2021-04-30 06:56
サイバーリーズン、日本に開発拠点新設–グローバルの研究開発を強化
IT関連
2024-07-03 12:31
アップル「WWDC」で発表された開発者向けツール–「Xcode Cloud」や「Swift」関連
IT関連
2021-06-09 21:38