日本語版
最新ニュース
世界

チェックポイント、ハッカーがVPNを標的にしたことを受けて緊急修正をリリース

チェック・ポイントは、リモート・アクセス VPN デバイスを狙って悪用されているゼロデイ脆弱性に対する緊急修正プログラムをリリースした。 | 写真提供: ロイター Check Point は、リモート アクセス VPN デバイスを標的として悪用されているゼロデイ脆弱性に対する緊急修正プログラムをリリースしました。 リモート アクセス VPN は、VPN クライアントを介してすべての Check Point ネットワークに統合されており、企業ネットワークへの侵入を狙ったものでした。 同社は月曜日、VPNデバイスを狙った攻撃の急増について警告を発し、管理者がデバイスを保護する方法についての推奨事項を共有した。その後、この問題はハッカーによって悪用されていたゼロデイ脆弱性であることが判明した。 同社は当時、複数の攻撃を目撃しており、分析した結果、同じパターンであることがわかったと述べている。 (その日のトップテクノロジーニュースについては、当社のテクノロジーニュースレター「Today's Cache」を購読してください)「この脆弱性により、攻撃者はリモートアクセスVPNまたはモバイルアクセスが有効になっているインターネット接続ゲートウェイ上の特定の情報を読み取ることができる可能性がある」と同社はブログ投稿で述べた。 同社は、脆弱性に関する追加情報を掲載した FAQ ページを作成し、結果を確認して適切な措置を講じるために使用できるリモート アクセス検証スクリプトを作成しました。 Check Point は、VPN デバイスへの攻撃について顧客に警告を発した 2 番目の企業です。Cisco も以前、Cisco、Check Point、Sonic Wall、Fortinet、Ubiquiti の各デバイス上の…

チェックポイント、ハッカーがVPNを標的にしたことを受けて緊急修正をリリース

1717162294
2024-05-31 11:03:07

チェック・ポイントは、リモート・アクセス VPN デバイスを狙って悪用されているゼロデイ脆弱性に対する緊急修正プログラムをリリースした。 | 写真提供: ロイター

Check Point は、リモート アクセス VPN デバイスを標的として悪用されているゼロデイ脆弱性に対する緊急修正プログラムをリリースしました。

リモート アクセス VPN は、VPN クライアントを介してすべての Check Point ネットワークに統合されており、企業ネットワークへの侵入を狙ったものでした。

同社は月曜日、VPNデバイスを狙った攻撃の急増について警告を発し、管理者がデバイスを保護する方法についての推奨事項を共有した。その後、この問題はハッカーによって悪用されていたゼロデイ脆弱性であることが判明した。

同社は当時、複数の攻撃を目撃しており、分析した結果、同じパターンであることがわかったと述べている。

(その日のトップテクノロジーニュースについては、当社のテクノロジーニュースレター「Today’s Cache」を購読してください)

「この脆弱性により、攻撃者はリモートアクセスVPNまたはモバイルアクセスが有効になっているインターネット接続ゲートウェイ上の特定の情報を読み取ることができる可能性がある」と同社はブログ投稿で述べた。

同社は、脆弱性に関する追加情報を掲載した FAQ ページを作成し、結果を確認して適切な措置を講じるために使用できるリモート アクセス検証スクリプトを作成しました。

Check Point は、VPN デバイスへの攻撃について顧客に警告を発した 2 番目の企業です。Cisco も以前、Cisco、Check Point、Sonic Wall、Fortinet、Ubiquiti の各デバイス上の VPN および SSH サービスを標的とした、広範囲にわたる認証情報のブルート フォース攻撃について警告していました。

この攻撃は3月18日ごろに始まり、ネットワークへのユーザーアクセスを匿名化し、プライベートなウェブ閲覧を可能にしてネットワークセキュリティを強化するTOR出口ノードからの攻撃で始まったと報じられている。Bleeping Computerの報告によると、この攻撃ではブロックを回避するためにさまざまな匿名化ツールやプロキシが使用されていたという。

#チェックポイントハッカーがVPNを標的にしたことを受けて緊急修正をリリース

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。