43万台以上のSonicWall製デバイスに深刻なリスク 急ぎ対処を:セキュリティニュースアラート
SonicWallのファイアウォール製品に関するセキュリティ調査結果によると、43万件以上のデバイスがパブリックインターネットに露出し、深刻なリスクにさらされていることが分かった。
Bishop Foxは2024年12月13日(現地時間)、SonicWallのファイアウォール製品に関するセキュリティ調査結果を報告した。この調査ではインターネットに接続されているSonicWall製デバイスの危険性が明らかにされている。
43万以上のSonicWall製ファイアウォールが危険にさらされている
Bishop Foxのスキャンによると、SonicWallのファイアウォール管理インタフェースやSSL VPNインタフェースを公開しているIPアドレスおよびポートの組み合わせが43万362件特定された。そのうち管理インタフェースとSSL VPNが公開されているものが62%を占め、残りはどちらか一方のみが公開されていることが分かった。管理インタフェースの公開はリスクとなるため、これらの危険性が指摘されている。
公開されているデバイスの内訳をシリーズ別に分析した結果、最新のシリーズ7が全体の39%でシリーズ6が49%を占めていることが確認された。また、シリーズ5とシリーズ4がそれぞれ8%と0.1%存在しており、旧式のデバイスがいまだに利用されている実態が明らかになった。
全露出デバイスのうち39%がアクティブにサポートされている一方で、5%がサポート終了、残り56%のサポート状況は不明とされている。シリーズ7は全てアクティブにサポートされているが、シリーズ6およびシリーズ5の一部はサポートが終了しているためリスクが高いとされている。
調査によると、インターネットで公開されているSonicWallファイアウォールのうち、深刻な脆弱(ぜいじゃく)性の影響を受けているデバイスが11万9503台あることが判明した。2万5485台は深刻度「緊急」(Critical)、9万4018台は深刻度「重要」(High)とみられている。22万3333台は影響を受けていないデバイスとされ、20%のデバイスについては不明とされている。
パブリックインターネットに公開されている43万台以上のSonicWallファイアウォールにおいて、一定数のデバイスが旧式のハードウェアやサポート終了済みのソフトウェアで動作しており、大きな課題を抱えていることが明らかになった。特に28%のデバイスが深刻な脆弱(ぜいじゃく)性にさらされている点は重大な懸念事項といえる。管理インタフェースや旧式デバイスの公開を見直し、セキュリティ更新を徹底することが望まれる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ChatGPTは犯罪者たちの“良き相棒”に ダークWebで観測した生成AIの悪用事例8選
生成AIを悪用したサイバー犯罪は既に現実のものとなっている。では攻撃者はこれをどのように悪用するのか。本稿はダークWebで観測した具体的な8つの悪用事例を解説するとともに、今後起き得る13のAIリスクについても紹介する。
Azureの多要素認証に重大な脆弱性 4億以上のMicrosoft 365アカウントに影響か
Oasis SecurityはMicrosoft Azureの多要素認証に回避可能な脆弱性が存在すると報告した。この問題は4億以上のMicrosoft 365アカウントに影響を及ぼす可能性がある。
Yahooがセキュリティチームの従業員を大量レイオフ レッドチームも解散へ
Cybersecurity NewsはYahooがサイバーセキュリティチーム「Paranoids」の従業員をレイオフし、レッドチームを廃止する方針であることを明らかにした。一体なぜそのような判断に至ったのか。
TP-Link製の複数ルーターに深刻な脆弱性 対象製品とユーザーへの影響は?
TP-Link製ルーターに影響する脆弱性CVE-2024-53375が見つかった。この脆弱性を悪用するとリモートコード実行が可能になるため、早急に対処が必要だ。影響を受けるルーター製品を確認してほしい。