パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告

今回は「パロアルトネットワークス製品に脆弱性、4月14日に緊急パッチ公開を予告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Palo Alto Networksは米国時間4月12日、同社製品のソフトウェア「PAN-OS」の脆弱(ぜいじゃく)性情報を発表した。危険性は最高レベルで、既に悪用攻撃が発生している。同社は4月14日にこの脆弱性を修正するプログラム(修正パッチ)をリリースとしている。

 同社によると、PAN-OSの「GlobalProtect」機能にコマンドインジェクションの脆弱性「CVE-2024-3400」が存在する。認証されていない第三者がこの脆弱性を悪用して、遠隔からroot権限によりファイアウォール上で任意のコードを実行する恐れがある。共通脆弱性評価システムによる評価は最大値の「10.0」となっている。

 この脆弱性の影響を受けるのは、以下のPAN-OSのバージョンにおいて、GlobalProtectのゲートウェイとデバイステレメトリーの両方の構成が有効になっている場合だという。

 一方、脆弱性の影響を受けないPAN-OSなどは次の通り。

 同社は、4月14日にこの脆弱性を修正するPAN-OSソフトウェアをリリースすると表明。ユーザーはリリース後直ちに適用する必要がある。また同社は、すぐに修正対応ができない場合に推奨する脆弱性の影響を緩和する方法として、(1)脅威対策サブスクリプションの購入者は「脅威ID 95187」を有効にする、(2)デバイステレメトリーを一時的に無効にする――の2つを紹介している。

 今回の脆弱性は、セキュリティサービス企業のVolexityが報告した。Volexityによれば、同社がネットワークセキュリティ監視を行っている顧客の1つで4月10日に、Palo Alto Networks製品のファイアウォールから不審な通信が行われているのを確認。翌11日には別の顧客でも検知された。

 同社の調査では、少なくとも3月26日にサイバー攻撃組織「UTA0218」がバックドア型の不正プログラム「UPSTYLE」をPalo Alto Networks製品のファイアウォールに感染させる攻撃を開始し、4月7日時点では失敗していたものの、10日に成功していたことが分かった。UTA0218は、UPSTYLEを経由して企業や組織に侵入し、さらに侵入範囲を広げながら、機密性の高い資格情報やファイルなどを窃取している可能性があり、明確な目標を持った標的型サイバー攻撃の可能性もあるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
多様性・インクルージョンを評価するデータ駆動型プラットフォームKanarysが3.1億円調達
パブリック / ダイバーシティ
2021-01-12 06:00
グーグル、「そこに人がいる」感覚の3Dビデオチャット「Project Starline」を発表
IT関連
2021-05-21 21:26
Oculus Questストア、サブスクリプション制を導入
アプリ・Web
2021-04-17 19:26
住友商事、大型蓄電池事業の基幹システムに「Google Cloud」を導入
IT関連
2021-05-27 04:02
「SoftEther VPN」などにサイバー攻撃 開発者の登大遊さん、アップデートと設定確認を呼び掛け
セキュリティ
2021-08-17 10:16
「MovableType.net」、ChatGPT活用したタイトル提案機能をベータ提供
IT関連
2023-03-29 07:01
マツモトプレシジョン、カーボンフットプリント管理ツールを活用–自社製品の環境価値を向上
IT関連
2024-03-08 00:46
クラウドインフラ支出の伸び加速–AWS、マイクロソフト、グーグルの勢い続く
IT関連
2021-05-10 11:35
IBM、4000量子ビット超のシステムを2025年に–量子コンピューティングのロードマップ
IT関連
2022-05-13 16:45
“ソフトクリームを巻いて手渡す”ロボット実用化 人が触れずに提供
ロボット・AI
2021-07-29 18:57
ソラコムのサービスがWiFiなど任意の通信回線で利用可能に、「SORACOM Arc」を発表。Discovery 2021 Online
IoT
2021-06-24 05:18
ヴイエムウェア、セキュリティ脅威検知・対応の「XDR」を本格展開
IT関連
2022-06-04 22:23
元Uber社員がブルーカラー向け物流職マーケットプレイスで5.5億円調達
HRテック
2021-02-18 21:25
「LINE WORKS」で朝会廃止–上越教育大附属小、教員間のコミュニケーションを最適化
IT関連
2024-05-21 13:39