サポート情報(SonicWall UTM/SSL-VPN製品) SonicWall
  • 文字サイズ変更
  • S
  • M
  • L
  • No : 2371
  • 公開日時 : 2024/01/17 15:00
  • 印刷

【VPNクライアント】SonicWall NetExtenderにおけるSFPMONITOR.SYS KOOB書き込みの脆弱性

回答

公開日:2024年1月17日

1.脆弱性の内容

SonicWall NetExtenderで脆弱性が公表されました。
本脆弱性により、攻撃者が特定のクエリを作成してカーネル メモリを上書きすることでサービス拒否 (DoS) を引き起こし、
対象のオペレーティング システムでコードが実行される可能性があります。
詳細な内容は下記をご確認ください。

Securiy Advisory:SONICWALL SFPMONITOR.SYS KOOB WRITE VULNERABILITY

 

2.影響範囲

対象製品(対象バージョン)
NetExtender Windows 32bit/64bit版(バージョン10.2.337以前)

3.暫定対策

なし

4.恒久対策

NetExtender Windows 32bit/64bit版(バージョン10.2.338)へのバージョンアップ
 

本件に関するお問い合わせ先
ご契約中のお客さまは、UTMサポートまでお問い合わせください。