問題
- Blast-RADIUS CVE-2024-3596 は、RADIUS プロトコルに影響を及ぼす ESET Secure Authentication (ESA) の脆弱性です。
解決方法
2024年8月20日、ESETはRADIUSの脆弱性CVE-2024-3596に対応するHotfixをリリースしました。RADIUS は、企業および通信ネットワーク上のネットワークデバイスの認証、認可、およびアカウンティングに使用される一般的なプロトコルです。
ESA で以下の設定を適用して、リスクを軽減してください:
RADIUS Servers]構成画面で、[Attributes]をクリックします。
RADIUS クライアントが Message-Authenticator 属性をサポートしている場合は、[Built-in attributes ] セクションで、[Require Message-Authenticator attribute] の横にあるチェック・ボックスを選択します。
図 1-1