パロアルトネットワークス製品に複数の脆弱性、限定的な攻撃も発生

今回は「パロアルトネットワークス製品に複数の脆弱性、限定的な攻撃も発生」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Palo Alto Networksは米国時間11月18日、同社の製品ソフトウェア「PAN-OS」の脆弱(ぜいじゃく)性に関する情報を公開した。既に限定的なサイバー攻撃が発生しているという。

 同社によると、今回見つかった脆弱性「CVE-2024-0012」は、PAN-OSの認証を迂回されてしまうというもの。管理インターフェースへのネットワークアクセス権限を認証されていない第三者が管理者権限を取得し、管理アクションを実行したり構成を改ざんしたりできしてしまうという。さらに、PAN-OSの管理インターフェースでは、権限昇格につながる別の脆弱性「CVE-2024-9474」も発見された。CVE-2024-0012の悪用を通じてCVE-2024-9474などの権限昇格の脆弱性を悪用することも可能だとしている。

 同社の分析では、CVE-2024-0012の深刻度が「9.3」の高レベル、CVE-2024-9474の深刻度が「6.9」の中レベルとされている。

 脆弱性の影響を受けるPAN-OSは、CVE-2024-0012ではPAN-OS 11.2.4-h1より前のバージョン/PAN-OS 11.1.5-h1より前のバージョン/PAN-OS 11.0.6-h1より前のバージョン/PAN-OS 10.2.12-h2より前のバージョン、CVE-2024-9474ではPAN-OS 11.2.4-h1より前のバージョン/PAN-OS 11.1.5-h1より前のバージョン/PAN-OS 11.0.6-h1より前のバージョン/PAN-OS 10.2.12-h2より前のバージョン/PAN-OS 10.1.14-h6より前のバージョンとなる。

 同社はこれらの脆弱性を修正したPAN-OS 11.2.4-h1/11.1.5-h1/11.0.6-h1/10.2.12-h2/10.1.14-h6を公開し、ユーザーにアップデートの適用を呼び掛けている。また、管理インターフェースへのアクセスを信頼できる内部IPアドレスのみに制限することで脆弱性の影響を低減できるという。

 既に同社は、これらの脆弱性の悪用を狙った限定的なサイバー攻撃活動を確認したとし、攻撃活動を「Operation Lunar Peek」と命名。攻撃は、匿名VPNサービスで知られるIPアドレスから発生しているといい、脆弱性が存在する製品を標的にしたコマンド実行や、ウェブシェルの設置を確認しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
進化したヒトの脳はサルより回転が遅い? 新潟大学脳研究所が霊長類4種類で検証
IT関連
2022-01-28 11:40
セントラル短資FX、顧客取引システムを刷新–処理速度を10倍以上高速化
IT関連
2023-12-14 11:21
過去の失敗経験を生かし切る–ベネッセHDの社内コンサルに聞く「DXの方法論」
IT関連
2023-07-11 15:24
任天堂「有機ELモデル以外の新型Switchは計画していない」「収益性も上がらない」 一部報道に反応
企業・業界動向
2021-07-20 17:09
「Hot Chips」カンファレンス、議論の中心はAI処理向けプロセッサー
IT関連
2024-08-29 03:42
成城石井が全186店舗の運営ツールを刷新–本社/店舗間のやりとりを集約・統合
IT関連
2021-02-05 15:33
九州大、「Backlog」を業務システム導入・管理業務に活用–会議時間が約3割削減
IT関連
2023-05-28 09:49
流入データの健全性をチェックするMonte Carloが約26億円を調達
セキュリティ
2021-02-11 18:29
NEC、生産計画での量子アニーリング技術の適用を実証
IT関連
2022-06-28 10:50
ツイッターの新UIに「目が疲れる・頭が痛くなる」などの苦情多数、ボタンの表示コントラストを再調整する事態に
ネットサービス
2021-08-17 19:58
AWSやAzure、GCPでよく見られる設定ミス–トレンドマイクロが集計
IT関連
2022-04-08 20:11
Meta、「このズボンに合う服は?」に答えられるAIを目指すプロジェクトを発表
IT関連
2022-02-26 23:23
Linuxをクラスタ化して高可用性を実現。ソフトバンクの業務インフラに採用された高可用ソフトウェアの理由[PR]
Linux
2023-05-08 11:18
東通企画、基幹業務システムにクラウドERPを採用
IT関連
2022-08-19 00:14