Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も

今回は「Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ivantiは米国時間1月31日、VPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」に存在する脆弱(ぜいしゃく)性を修正するためのセキュリティアップデートを公開した。新たに2件の脆弱性情報も公開し、セキュリティアップデートでは既知2件、新規2件の複数の脆弱性に対処している。

 セキュリティアップデートは、当該製品の現行サポートバージョンとなる9x系および22x系が対象。バージョン9.1R14.4、同9.1R17.2、同9.1R18.3、同22.4R2.2、同22.5R1.1で脆弱性を修正した。ユーザーはダウンロードポータルから入手できるが、リリースは段階的に行うという

 既知の脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、悪用されると、第三者が認証を回避して任意のコマンドを実行する恐れがある。既に脆弱性を悪用するサイバー攻撃が発生している。

 新たに情報が公開されたのは、権限昇格の脆弱性(CVE-2024-21888)とサーバーサイド・リクエストフォージェリ(SSRF)の脆弱性(CVE-2024-21893)の2件で、既知の2件と同じくIvanti Connect SecureとIvanti Policy Secureに存在する。Ivantiによれば、CVE-2024-21893の脆弱性を悪用する攻撃が20社未満のユーザーで既に発生したという。

 Ivantiは、ユーザーにセキュリティアップデートの早期適用をアドバイスしている。また、すぐに適用できないユーザー向けの回避策も提供しており、新規に公開した脆弱性の影響を緩和するためのXMLファイルも追加している始した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTTデータ、2023年7月からの国内新体制を発表
IT関連
2023-05-14 13:38
アマゾンのCO2排出量、2021年に18%増加–コロナ禍の事業急拡大で
IT関連
2022-08-03 20:57
第17回:コロナ過で判明したリモートワークの功罪–恒久化へのアドバイス
IT関連
2022-02-05 04:17
GitHubがSubversionのサポート終了を発表、2024年1月8日まで。その後は全面的にGitに注力予定
Git
2023-01-26 21:46
パナソニック、自動車のサイバーセキュリティ堅牢化機構を開発
IT関連
2023-12-13 17:26
NEC、JAXAの深宇宙探査技術実証機プロジェクトにシステム担当として参画
IT関連
2021-02-01 02:14
パスワードマネージャのLastPassと1Passwordが相次いでFIDO/WebAuthnへの対応を発表。パスワードレスの時代にパスワードマネージャの存在意義はどうなるのか?
FIDO/WebAuthn
2022-06-13 21:48
富士通研と北海道大が「説明可能なAI」を共同開発–AIの信頼性/透明性を向上
IT関連
2021-02-05 11:03
テレワークにふさわしいPCとは? PCメーカーが教える選定の基準
PR
2021-06-26 22:44
ウィズセキュア、「Exposure Management」でパートナー向け早期パイロットプログラム
IT関連
2024-03-27 01:30
先端システム技術研究組合、デジタルツインのための半導体設計基盤開発に着手
IT関連
2023-05-19 09:39
プロンプト作成の負担を軽減–セールスフォース、生成AIの取り組み解説
IT関連
2024-03-20 05:20
ムーンショット型研究開発制度として本格始動、量子コンピューターへの期待
IT関連
2021-01-29 20:43
Clouderaの大澤社長に聞く、データ分析市場の現状
IT関連
2023-01-13 02:53