エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Sophos FirewallにCVSS9.8の脆弱性 4000台以上がいまだ修正されず
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Sophos FirewallにCVSS9.8の脆弱性 4000台以上がいまだ修正されず
脆弱性に関する情報は以下のページに掲載されている。 Resolved RCE in Sophos Firewall(CVE-2022-3236... 脆弱性に関する情報は以下のページに掲載されている。 Resolved RCE in Sophos Firewall(CVE-2022-3236) | Sophos その他、脆弱性情報は「NVD - CVE-2022-3236」にも掲載されており、こちらのページでは本脆弱性を共通脆弱性評価システム(CVSS)スコア値で9.8と評価している。 今回の調査で注目されるのは、脆弱性の修正が自動的に適用される仕組みになっており、さらに自動修正プログラムを受け取らないユーザーに対しては更新プログラムを自動的に適用するよう通知されているにもかかわらず、4000を超えるファイアウォールが古いバージョンのまま運用されていることが発見された点にある。 本稿執筆時点で、同脆弱性に関する正式なPoC(概念実証)は公開されていないが、開発自体はそれほど難しくないと指摘されている。脆弱性の深刻度は「緊急」ではあるが、