1708381455
2024-02-19 22:04:04
今週は脆弱性に関するニュースはあまり軽めでしたが、Microsoft の Patch Tuesday が開催されたり、Zoom などの主要製品のアップデートが行われたりするなど、依然として重要なニュースでした。 Akira ランサムウェアの脆弱性は古いシスコ製品でも表面化しており、SolarWinds は、Access Rights Manager 製品のリモート コード実行の欠陥の一部にパッチを適用しました。
IT チームは、ベンダーのセキュリティ情報を定期的にチェックして、脆弱性に関するニュースや更新情報を確認する必要があります。 また、特に悪用され続けている反復製品が確認されているため、過去数週間の脆弱性の概要にも注目してください。
2024 年 2 月 13 日
Zoom、Windows製品の重大な脆弱性を修正
脆弱性の種類: 不適切な入力検証。
問題: ズーム 最近欠陥を修正しました この影響を受けたのは、Windows 向け Zoom デスクトップ クライアント、Windows 向け Zoom VDI クライアント、Windows 向け Zoom Meeting SDK の 3 つの Windows 対応ソフトウェア製品です。 この脆弱性(不適切な入力検証の欠陥)により、認証されていないユーザーがネットワークにアクセスし、権限が昇格される可能性があります。
脆弱性 CVE は、 CVE-2024-24691。 スコアは 9.6 で、「緊急」と評価されています。
Zoom のセキュリティ情報には、影響を受ける次の製品がリストされています。
- バージョン 5.16.5 より前の Windows 用 Zoom デスクトップ クライアント
- バージョン 5.16.10 より前の Windows 用 Zoom VDI クライアント (5.14.14 および 5.15.12 を除く)
- バージョン 5.17.0 より前の Windows 用 Zoom Rooms クライアント
- バージョン 5.16.5 より前の Windows 用 Zoom ミーティング SDK
修正: Zoom クライアントの最新バージョンでは、この脆弱性が修正されています。 ユーザーは Zoom の Web サイトに移動して、手動でダウンロードできます。 ダウンロードページまたは、Zoom から要求されたときに最新バージョンをダウンロードすることを選択することで、自動的にダウンロードされます。
Microsoft 火曜日のパッチで 73 件の脆弱性が修正
脆弱性の種類: リモートでのコード実行や権限昇格などの複数の脆弱性。
問題: Microsoft は、毎月開催される最新の Patch Tuesday イベントで 73 件の脆弱性をパッチしました。 脆弱性の中には、 CVE-2024-21412、認証されていない攻撃者が悪意のあるファイルをユーザーに送信できるようにするインターネット ショートカット ファイルの欠陥。 インターネット ショートカット ファイルのセキュリティ対策をバイパスします。
修正: Microsoft のレビューを確認する リリースされたアップデートのリスト および関連する CVE を使用して、どの製品にパッチを適用する必要があるかを判断します。 特に CVE-2024-21412 の場合、攻撃が発生するにはユーザーがリンクをクリックする必要があります。 チームメンバーが送信者に直接確認せずにリンクを開かないようにしてください。
あなたのビジネスには脆弱性を見つけるための信頼性の高い迅速な方法が必要ですか? 私たちのおすすめを読んでください 最高の脆弱性スキャンツール 高品質の製品と考慮すべき主要な機能について説明します。
2024 年 2 月 15 日
Akira ランサムウェアがシスコ製品の古い脆弱性に影響
脆弱性の種類: リモートの非認証アクセスと資格情報データの盗難の可能性。
問題: サイバーセキュリティ企業 Truesec の研究者 発見されたデータ これは、Akira ランサムウェアが Cisco 適応型セキュリティ アプライアンス (ASA) および Firepower Threat Defense (FTD) 内の古い脆弱性を悪用している可能性があることを示しています。 影響を受けるソフトウェアを搭載したアプライアンスでは、攻撃が発生するためにインターネットに公開されているインターフェイスで Anyconnect SSL VPN が有効になっている必要があります。
脆弱性、 CVE-2020-3259は、2020 年 5 月に初めて発見されました。リモートの認証されていない攻撃者が、認証情報データを含むデータをデバイスのメモリから盗むことを可能にします。 2 月 15 日木曜日、サイバーセキュリティ・インフラセキュリティ庁は、 カタログに脆弱性を追加しました 再び活発に悪用される可能性があるとの報告を受けて。
Akira は、ランサムウェアの中でも特に危険なブランドです。 パロアルトの ユニット42の研究チームはこう語った。 アキラは、2023 年に新たなリーク サイトからのランサムウェア投稿数でトップだったという。Unit 42 によると、アキラはまた、仮想通貨取引を通じて、別のランサムウェア グループである Conti と潜在的に関係があるという。
修正: シスコでは、影響を受ける次のバージョンに対するアップグレードの推奨事項を提供しています。
Truesec は次のことを推奨します。
- 可能な限り、特にクライアント VPN 接続で MFA を実装します。
- パスワード、シークレット、および事前共有キーの変更。
- ロギングを有効にします。
- ソフトウェアを脆弱性のないバージョンにパッチします。
2024 年 2 月 16 日
SolarWinds、Access Rights Manager の 5 つの RCE 脆弱性にパッチを適用
脆弱性の種類: リモートコード実行。
問題: SolarWinds は最近、従業員のアクセス権をプロビジョニング、プロビジョニング解除、管理する Access Rights Manager 製品の 5 つのリモート コード実行の脆弱性にパッチを適用しました。 脆弱性のうち 3 つは重大な CVE 評価を受けています。 この脆弱性は、Access Rights Manager のバージョン v2023.2 に影響します。 SolarWinds は最近この脆弱性を修正しました。
欠陥の中には、信頼できないデータの逆シリアル化 RCE、ディレクトリ トラバーサル RCE、およびトラバーサル RCE がありました。 CVE は次のとおりです。 CVE-2023-40057、 CVE-2024-23476、 CVE-2024-23477、 CVE-2024-23478、 そして CVE-2024-23479。
修正: Access Rights Manager の古いバージョンをすべて 2023.2.3 にアップグレードすると、5 つの RCE 脆弱性がすべて修正されます。
2024 年 2 月 19 日
脆弱性の発見後、ExpressVPN スプリットトンネリングが無効になる
脆弱性の種類: DNSトラフィックの漏洩。
問題: 最近、VPN の専門家が Express VPN に対し、一部のトラフィックは VPN を通過できるが、他のトラフィックは通過できないというスプリット トンネリング機能に関するヒントを提供しました。 DNS トラフィックは、想定されていたように ExpressVPN サーバーに送信されず、代わりにサードパーティのサーバーに送信されていました。 この脆弱性は Windows 用 ExpressVPN バージョン 12 に存在します。 ExpressVPN スプリット トンネリングを一時的に無効にする そのプラットフォーム上で。
ベンダーによると、ExpressVPN エンジニアが問題を調査して軽減する時間ができるまで、スプリット トンネリング機能は非アクティブなままになります。 ExpressVPN は、この脆弱性に関するセキュリティ情報を 2 月初めに初めて公開しましたが、2 月中旬に更新しました。
チームがスプリット トンネリング機能を使用する必要がある場合は、同じ欠陥がない ExpressVPN バージョン 10 を使用できます。
修正: ExpressVPN はバージョン 12 でスプリット トンネリングを無効にしたため、その製品では問題になりません。
次に読んでください:
注目のパートナー: 脆弱性管理ソフトウェア
#MicrosoftZoomSolarWinds #からのニュース