最近、セキュリティ脆弱性 (CVE-2025-7012) が特定され、バージョン5.4.x未満のCato Linuxクライアントに影響を与えることをお知らせします。 この脆弱性により、デバイス上のLinuxクライアントにアクセスすることができる攻撃者が権限を昇格させる可能性があります。 この脆弱性を修正するセキュリティパッチを含むCato Linuxクライアントバージョン5.5の新しいバージョンをリリースしました。
お客様のアカウントには、過去30日間にLinuxクライアントのバージョンv5.4およびそれ以下を使用したLinuxデバイスのZTNA(SDP)ユーザーがいることがわかり、攻撃に対して脆弱である可能性があります。 脆弱性から保護するために、すべてのLinuxクライアントがLinuxクライアントバージョンv5.5にアップグレードされることを強くお勧めします。 最新のLinuxクライアントバージョンは、 Catoクライアントダウンロードポータルからダウンロードできます。
現時点で、これらの問題のどれも野生では悪用されていないと認識しています。
必要な変更点とは?
アクセス概要ダッシュボードを使用して、バージョンv5.4以下のLinuxクライアントを持つユーザーを特定し、最新のセキュリティパッチや強化を受けるために少なくともLinuxクライアントバージョンv5.5にアップグレードすることを確認してください。
アカウントへの影響は?
Linuxクライアントv5.5以上にアップグレードしない場合、古いLinuxクライアントバージョンのデバイスはCVE-2025-7012に関連する悪意のある攻撃に対して脆弱です。
現時点で、これらの問題のどれも野生では悪用されていないと認識しています。
質問がある場合、誰に相談しますか?
質問や問題がある場合は、サポートにご連絡ください。