Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も

今回は「Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ivantiは米国時間1月31日、VPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」に存在する脆弱(ぜいしゃく)性を修正するためのセキュリティアップデートを公開した。新たに2件の脆弱性情報も公開し、セキュリティアップデートでは既知2件、新規2件の複数の脆弱性に対処している。

 セキュリティアップデートは、当該製品の現行サポートバージョンとなる9x系および22x系が対象。バージョン9.1R14.4、同9.1R17.2、同9.1R18.3、同22.4R2.2、同22.5R1.1で脆弱性を修正した。ユーザーはダウンロードポータルから入手できるが、リリースは段階的に行うという

 既知の脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、悪用されると、第三者が認証を回避して任意のコマンドを実行する恐れがある。既に脆弱性を悪用するサイバー攻撃が発生している。

 新たに情報が公開されたのは、権限昇格の脆弱性(CVE-2024-21888)とサーバーサイド・リクエストフォージェリ(SSRF)の脆弱性(CVE-2024-21893)の2件で、既知の2件と同じくIvanti Connect SecureとIvanti Policy Secureに存在する。Ivantiによれば、CVE-2024-21893の脆弱性を悪用する攻撃が20社未満のユーザーで既に発生したという。

 Ivantiは、ユーザーにセキュリティアップデートの早期適用をアドバイスしている。また、すぐに適用できないユーザー向けの回避策も提供しており、新規に公開した脆弱性の影響を緩和するためのXMLファイルも追加している始した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ポルシェのアプローチの正しさを納得させるフルEVワゴン、パワーと実用性を備えた新型Taycan Cross Turismo
モビリティ
2021-05-14 14:13
東京学芸大と内田洋行が連携–未来型教室で得た教育ITの知見を全国へ
IT関連
2024-02-15 03:39
「量子ソフトウェアと古典チップの設計はよく似ている」–Classiqが日本オフィス開設へ
IT関連
2022-07-16 13:32
多くのIT部門でアジャイルアプローチが成功しない理由
IT関連
2024-02-01 10:15
JR東日本、「鉄道版」生成AIを開発–鉄道固有の知識を学習
IT関連
2024-10-10 16:40
U25起業家と起業家予備軍対象に創業前後の支援を行うコミュニティ「TORYUMON ZERO」が第3期メンバーの募集開始
VC / エンジェル
2021-07-30 06:21
アバター作成スタートアップGeniesがNFT人気に乗じて約71億円調達
ブロックチェーン
2021-05-05 06:45
マイクロソフト、「AWS Nitro」対抗のクラウド基盤用プロセッサを自社開発か、DPUベンダのFungible買収を発表
Microsoft Azure
2023-01-23 03:19
「薬飲まされた」とLINEでSOS 密室の覚醒剤死事件 証拠どう評価
IT関連
2021-07-21 15:45
DeepL、「エンタープライズ企業向けDeepL」発表–企業特化型の新たな言語AIソリューシ
IT関連
2024-06-08 20:38
開発者は言葉での説明能力が必要に–GitHub デイグルCOOが考えるAI普及と開発
IT関連
2024-06-07 21:27
「現役の僧侶が望む」機能を採用、檀家・門徒の情報や寺務を管理するクラウドサービス・アプリ「OTERAplus」が公開
ネットサービス
2021-07-27 18:22
長崎大学らがHoloLens 2などを利用したオンライン遠隔診療システムを開発
IT関連
2021-03-04 08:44
TDCソフト、UI設計支援の生成AIアプリを無償公開
IT関連
2024-08-15 20:13