【訳】
SonicWallは管理者に、悪用可能なSSLVPNのバグを直ちに修正するよう呼びかけている
【脆弱性内容】
| 公開日 |
登録日 |
CVE番号 |
NVD |
ベンダー |
CVSS v3 |
CWE |
脆弱性 |
KEV |
備考 |
|---|---|---|---|---|---|---|---|---|---|
| 2025/01/09 | 2024/07/10 | CVE-2024-40762 | NVD | ベンダー | 9.8(CISA-ADP) |
CWE-338 | 暗号における脆弱な PRNG の使用 | - | |
| 2025/01/09 | 2024/11/22 | CVE-2024-53705 | NVD | ベンダー | 7.5(CISA-ADP) |
CWE-918 | サーバサイドのリクエストフォージェリ | - | |
| 2025/01/09 | 2024/11/22 | CVE-2024-53706 | NVD | ベンダー | 7.8(CISA-ADP) |
CWE-269 | 不適切な権限管理 | - |
【ニュース】
◆SonicWall urges admins to patch exploitable SSLVPN bug immediately (BleepingComputer, 2025/01/08 14:16)
[SonicWallは管理者に、悪用可能なSSLVPNのバグを直ちに修正するよう呼びかけている]
https://www.bleepingcomputer.com/news/security/sonicwall-urges-admins-to-patch-exploitable-sslvpn-bug-immediately/