IvantiのVPN関連製品で2件の脆弱性報告、悪用攻撃も発生

今回は「IvantiのVPN関連製品で2件の脆弱性報告、悪用攻撃も発生」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、米IvantiのVPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」の複数の脆弱(ぜいじゃく)性に関する注意喚起を発表した。脆弱性を悪用された場合、第三者が認証を回避して任意のコマンドを実行する恐れがある。

 脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、Ivanti Connect Secureの現行サポートバージョンの9x系および22x系とIvanti Policy Secureのウェブコンポーネントに存在する。共通脆弱性評価システム(CVSS)による評価(最大値10.0)は、CVE-2023-46805が「8.2」、CVE-2024-21887が「9.1」となっている。

 米国時間1月10日時点で脆弱性を修正するパッチは、まだ提供されていない。Ivantiは、パッチや更新版など脆弱性対策の提供を1月22日の週から2月19日の週にかけて段階に行うと説明。脆弱性の影響を緩和する回避策として、製品ユーザー向けのポータルでXMLファイルを配布しており、注意を確認して適用することをアドバイスしている。

 脆弱性は米セキュリティ企業のVolexityが報告した。同社が10日に公開したブログによれば、2023年12月の第2週にネットワークセキュリティ監視サービスのユーザーの1社で、ネットワーク内部の不審な挙動が検知され、ユーザーシステム内のウェブサーバーにウェブシェルが置かれているのが分かった。

 調査でIvanti Connect Secureのログが消去され、ログの記録が無効化されていることが判明。ユーザーへの初期の侵害が少なくとも2023年12月3日に発生し、今回の脆弱性が悪用された可能性を発見したという。Volexityは、ブログ内で脆弱性の悪用に関連する参考情報も提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ヒザを痛めた人用のスマート装具をRoam Roboticsが開発
ロボティクス
2021-05-02 12:32
日本生命、基幹システムをハイブリッドクラウドへ移行—日本IBMが支援
IT関連
2022-12-23 01:46
"進歩的なCIO"は何が違うのか–殻を破り変化を起こすリーダーになるには
IT関連
2022-03-30 22:12
AIへの信頼は高まっている–Oracle幹部が語る財務とAI、RPAと比べたメリット
IT関連
2021-02-15 06:17
ラクス、「楽楽精算」でインボイス制度に対応した新機能を発表
IT関連
2022-10-28 01:46
日立ソリューションズ、IoT活用で作業員の安全管理を支援–労働災害の防止へ
IT関連
2021-06-14 21:25
沖縄県那覇市、住民異動時の窓口業務をRPAで効率化–職員の負担軽減や住民サービスの向上
IT関連
2022-12-24 15:37
WebブラウザのBrave、独自検索エンジン「Brave Search」構築に向けてTailcat買収
アプリ・Web
2021-03-05 22:53
AirPods Maxはヘッドバンドも簡単に交換可能 実際に試してみた
-
2021-01-21 16:24
"アジャイルマネジメント"がいかに職場を変えるのか
IT関連
2021-02-25 14:17
有田市、ネットワーク環境強化でLGWAN経由でクラウドサービスを利用
IT関連
2023-11-28 23:55
TwitterやYouTubeの投げ銭機能、税金はどう処理する? 税理士YouTuberに聞く
くわしく
2021-05-18 06:49
イーロン・マスク氏がClubhouseに登場、ファンがYouTubeへライブストリーム、途中からRobinhood CEOへのインタビューに
ネットサービス
2021-02-02 06:20
米政府、量子コンピューティングで米のリーダーシップ推進へ–脆弱な暗号システムへのリスク対策も
IT関連
2022-05-07 00:09