パロアルトネットワークス製品に複数の脆弱性、限定的な攻撃も発生

今回は「パロアルトネットワークス製品に複数の脆弱性、限定的な攻撃も発生」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Palo Alto Networksは米国時間11月18日、同社の製品ソフトウェア「PAN-OS」の脆弱(ぜいじゃく)性に関する情報を公開した。既に限定的なサイバー攻撃が発生しているという。

 同社によると、今回見つかった脆弱性「CVE-2024-0012」は、PAN-OSの認証を迂回されてしまうというもの。管理インターフェースへのネットワークアクセス権限を認証されていない第三者が管理者権限を取得し、管理アクションを実行したり構成を改ざんしたりできしてしまうという。さらに、PAN-OSの管理インターフェースでは、権限昇格につながる別の脆弱性「CVE-2024-9474」も発見された。CVE-2024-0012の悪用を通じてCVE-2024-9474などの権限昇格の脆弱性を悪用することも可能だとしている。

 同社の分析では、CVE-2024-0012の深刻度が「9.3」の高レベル、CVE-2024-9474の深刻度が「6.9」の中レベルとされている。

 脆弱性の影響を受けるPAN-OSは、CVE-2024-0012ではPAN-OS 11.2.4-h1より前のバージョン/PAN-OS 11.1.5-h1より前のバージョン/PAN-OS 11.0.6-h1より前のバージョン/PAN-OS 10.2.12-h2より前のバージョン、CVE-2024-9474ではPAN-OS 11.2.4-h1より前のバージョン/PAN-OS 11.1.5-h1より前のバージョン/PAN-OS 11.0.6-h1より前のバージョン/PAN-OS 10.2.12-h2より前のバージョン/PAN-OS 10.1.14-h6より前のバージョンとなる。

 同社はこれらの脆弱性を修正したPAN-OS 11.2.4-h1/11.1.5-h1/11.0.6-h1/10.2.12-h2/10.1.14-h6を公開し、ユーザーにアップデートの適用を呼び掛けている。また、管理インターフェースへのアクセスを信頼できる内部IPアドレスのみに制限することで脆弱性の影響を低減できるという。

 既に同社は、これらの脆弱性の悪用を狙った限定的なサイバー攻撃活動を確認したとし、攻撃活動を「Operation Lunar Peek」と命名。攻撃は、匿名VPNサービスで知られるIPアドレスから発生しているといい、脆弱性が存在する製品を標的にしたコマンド実行や、ウェブシェルの設置を確認しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「体験管理は新しいソフトウェアカテゴリー」–クアルトリクス幹部に聞く
IT関連
2023-05-10 07:21
ビジネスリスクを防ぐためのセキュリティベンダーとの付き合い方
IT関連
2023-04-08 08:11
データリテラシーがあれば年収29%増も、スキルに自信がある従業員は5%–米クリック調査
IT関連
2022-04-09 11:16
AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。
.NET
2022-09-07 05:35
NTT東ら、中学生を対象にスポーツの遠隔指導を実証–GIGAスクール端末活用
IT関連
2022-11-26 05:05
Netflixがさらに2つのゲームを追加、初のFPSゲームも近日リリース予定
IT関連
2022-03-26 07:43
グーグル、オラクルの財務ソフトからSAPに移行する計画か
IT関連
2021-04-06 22:19
大阪大学、薬剤耐性菌・非耐性菌を電子顕微鏡画像と深層学習により形で判別することに成功
IT関連
2022-03-18 10:28
高速なPython互換言語「Mojo」のMac版登場、Appleシリコンにネイティブ対応。Pythonの9万倍、C言語に比肩する高速性
Python
2023-10-23 16:45
データ分析コンペのNishika、欧州委員会主催衛星データアイディアコンテスト「コペルニクス・マスターズ」日本大会を支援
宇宙
2021-05-08 00:34
マイクロソフト、「責任あるAI」に向けた顧客支援で3つの誓約を公開
IT関連
2023-06-13 12:53
2021年の国内ITサービス市場規模は前年比3.2%増の5兆8713億円。2022年は回復が遅れた分野の反動増が見込まれる。IDC Japan
業界動向 / IoT / その他
2022-03-10 15:59
MacBookのバッテリーを長持ちさせるには
IT関連
2022-12-24 08:07
BMWがレトロフューチャーな電動スクーター「CE 04」をついに生産開始、しかし132万円で買う人はいるのか?
モビリティ
2021-07-09 05:49