ITちゃんねる

仕事に役立つIT関連の最新ニュース

VPN接続をバイパスする新しい攻撃手法「TunnelVision」、通信の傍受が可能

VPN接続をバイパスする新しい攻撃手法「TunnelVision」、通信の傍受が可能

Zscalerは5月7日(米国時間)、「CVE-2024-3661|ThreatLabz」において、DHCPのクラスレススタティックルート(Classless Static Routes)を悪用してVPN(Virtual Private Network:仮想プライベートネットワーク)の外側にトラフィックを送信させる脆弱性が発見されたとして、注意を喚起した。このトラフィックは既存のVPNの外側に位置するため、VPNを監視しても検出できないとされる。