複数のSSL VPN製品の脆弱性に対する実証コードが公開、対策を呼びかけ(JPCERT/CC) | ScanNetSecurity
2026.05.05(火)

複数のSSL VPN製品の脆弱性に対する実証コードが公開、対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「複数の SSL VPN 製品の脆弱性に関する注意喚起」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
定点観測システム TSUBAME における脆弱性 (CVE-2019-11510) に対するスキャン試行の観測状況
定点観測システム TSUBAME における脆弱性 (CVE-2019-11510) に対するスキャン試行の観測状況 全 1 枚 拡大写真
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月2日、「複数の SSL VPN 製品の脆弱性に関する注意喚起」を発表した。JPCERT/CCでは現在、Palo Alto Networks(CVE-2019-1579)、Fortinet(CVE-2018-13379)、Pulse Secure(CVE-2019-11510)のSSL VPN製品の脆弱性に対する実証コードなどの詳細な情報が公表されていることを確認しているという。

これらの脆弱性を悪用された場合には、攻撃者がリモートから任意のコードを実行できる可能性(CVE-2019-1579)や、任意のファイルを読み取り、認証情報などの機微な情報を取得する可能性(CVE-2018-13379, CVE-2019-11510)があり、これ以外の脆弱性情報も公開されている。

すでに、Pulse Connect Secureの脆弱性(CVE-2019-11510)を悪用しようとするスキャンをBad Packets社が確認しており、JPCERT/CCのセンサでも同様のスキャンとみられる通信を観測している。JPCERT/CCでは、各ベンダが提供する情報を参考に、修正済みのバージョンにアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  2. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop