お問い合わせ

2023年09月12日

Global Protectソフトウェア(Windows版)の脆弱性に関するお知らせ

JBCC株式会社
JBサービス株式会社

この度、パロアルトネットワークス社より、Global Protectソフトウェア(Windows版)の脆弱性(CVE-2023-0009)に関する案内が公表されましたので、以下の通りご連絡いたします。

https://security.paloaltonetworks.com/CVE-2023-0009

WIndowsのローカルユーザーがGlobalProtectソフトウェアのローカル権限昇格 (PE) の脆弱性を利用することにより、昇格された権限でプログラムを実行できます。

問題となるバージョンより新しいバージョンへのアップデートが推奨されています。

対象バージョン

  • GlobalProtect App 6.2 : 影響なし
  • GlobalProtect App 6.1 : 6.1.1以上にアップデートが必要
  • GlobalProtect App 6.0 : 6.0.5以上にアップデートが必要
  • GlobalProtect App 5.2 : 5.2.13以上にアップデートが必要

企業のIT活用をトータルサービスで全国各地よりサポートします。

JBCC株式会社は、クラウド・セキュリティ・超高速開発を中心に、システムの設計から構築・運用までを一貫して手掛けるITサービス企業です。DXを最速で実現させ、変革を支援するために、技術と熱い想いで、お客様と共に挑みます。