[KB8711] RADIUSの脆弱性CVE-2024-3596に起因するESET Secure Authenticationの潜在的なセキュリティリスクを軽減する。

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

  • Blast-RADIUS CVE-2024-3596 は、RADIUS プロトコルに影響を及ぼす ESET Secure Authentication (ESA) の脆弱性です。

解決方法

2024年8月20日、ESETはRADIUSの脆弱性CVE-2024-3596に対応するHotfixをリリースしました。RADIUS は、企業および通信ネットワーク上のネットワークデバイスの認証、認可、およびアカウンティングに使用される一般的なプロトコルです。

ESA で以下の設定を適用して、リスクを軽減してください:

RADIUS Servers]構成画面で、[Attributes]をクリックします。

    • RADIUS クライアントが Message-Authenticator 属性をサポートしている場合は、[Built-in attributes ] セクションで、[Require Message-Authenticator attribute] の横にあるチェック・ボックスを選択します。

      図 1-1

ESET AI Advisorとチャットでサポート