2016.07.22 GMS/Analyzer: リモートからの攻撃を可能とする脆弱性の影響と対応(2016年7月|バージョン7.x、8.x) - SonicWALL - SonicWALL - Dell コミュニティ

2016.07.22 GMS/Analyzer: リモートからの攻撃を可能とする脆弱性の影響と対応(2016年7月|バージョン7.x、8.x)

SonicWALL

SonicWALL
SonicWALLに関わる製品・ソリューションの紹介

SonicWALL

SonicWALLに関わる製品・ソリューション、お知らせ、Tipsの紹介

2016.07.22 GMS/Analyzer: リモートからの攻撃を可能とする脆弱性の影響と対応(2016年7月|バージョン7.x、8.x)

SonicWALL

お客様各位

GMS/Analyzerには、認証されていないリモートによる攻撃を可能にし、GMSへの管理者権限を取得される可能性がある、という脆弱性が含まれています。

影響度の高い脆弱性を解決するため、GMSとAnalyzerに緊急のホットフィックスを必ず適用してください。

SonicWALL GMSとAnalyzerにおいて、ログイン認証に関する脆弱性が発見されました。これらの脆弱性は仕様上の欠陥であり、誤ってプレスで報告された様な「バックドア」ではございません。

下記の製品に対してすぐにホットフィックスを適用してください。このホットフィックスによって本脆弱性を解消し、アプリケーションの悪用を防ぎます。

ホットフィックスはwww.mysonicwall.comよりダウンロードできます。www.mysonicwall.comでご覧いただけるリリースノートに、ホットフィックスの適用方法が記載されています。

 

影響のある製品
・DELL SonicWALL GMS
・DELL SonicWALL Analyzer

 

影響のあるソフトウェアバージョン
・GMS/Analyzer 8.x
・GMS/Analyzer/UMA 7.x

 

解決策
関係する全てのお客様はこの脆弱性を回避するため、ホットフィックスをすぐにインストールしてください。このホットフィクスは www.mysonicwall.comよりダウンロードできます。

・対応ホットフィックス #174525

現段階でリリースされているホットフィックスは8.x系でございます。

7.x 系のファームウェアは可能であれば8.x 系にアップグレードしてください。
アップグレードができない場合は、恐れ入りますが7.x 系に対するホットフィックスがすぐにリリースされますのでお待ち下さい。

本件に関する新しい情報は以下のナレッジベース(KB)にて随時更新させていただきます。ご参照ください。

※公開準備に多少時間が掛かる為すぐに反映されない場合がございますことをご了承ください。

Title: GMS/Analyzer: リモートからの攻撃を可能とする脆弱性の影響と対応(2016年7月|バージョン7.x、8.x) (208100)

URL: https://support.software.dell.com/ja-jp/kb/208100

SonicWALL カスタマーサポートチーム

また、本件に関するナレッジベースを作成いたしました。

 

※公開準備に多少時間が掛かる為すぐに反映されない場合がございますことをご了承ください。

新しい情報が入りましたらこのナレッジベースにて随時更新させていただきます。

 

Title: GMS/Analyzer: リモートからの攻撃を可能とする脆弱性の影響と対応(20167月|バージョン7.x8.x) (208100)

URL: https://support.software.dell.com/ja-jp/kb/208100

0
コメント