IvantiのVPN関連製品で2件の脆弱性報告、悪用攻撃も発生

今回は「IvantiのVPN関連製品で2件の脆弱性報告、悪用攻撃も発生」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、米IvantiのVPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」の複数の脆弱(ぜいじゃく)性に関する注意喚起を発表した。脆弱性を悪用された場合、第三者が認証を回避して任意のコマンドを実行する恐れがある。

 脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、Ivanti Connect Secureの現行サポートバージョンの9x系および22x系とIvanti Policy Secureのウェブコンポーネントに存在する。共通脆弱性評価システム(CVSS)による評価(最大値10.0)は、CVE-2023-46805が「8.2」、CVE-2024-21887が「9.1」となっている。

 米国時間1月10日時点で脆弱性を修正するパッチは、まだ提供されていない。Ivantiは、パッチや更新版など脆弱性対策の提供を1月22日の週から2月19日の週にかけて段階に行うと説明。脆弱性の影響を緩和する回避策として、製品ユーザー向けのポータルでXMLファイルを配布しており、注意を確認して適用することをアドバイスしている。

 脆弱性は米セキュリティ企業のVolexityが報告した。同社が10日に公開したブログによれば、2023年12月の第2週にネットワークセキュリティ監視サービスのユーザーの1社で、ネットワーク内部の不審な挙動が検知され、ユーザーシステム内のウェブサーバーにウェブシェルが置かれているのが分かった。

 調査でIvanti Connect Secureのログが消去され、ログの記録が無効化されていることが判明。ユーザーへの初期の侵害が少なくとも2023年12月3日に発生し、今回の脆弱性が悪用された可能性を発見したという。Volexityは、ブログ内で脆弱性の悪用に関連する参考情報も提供している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Salesforceで障害か 「ログインできない」報告相次ぐ【追記あり】
クラウドユーザー
2021-05-13 06:35
「クラウドサイン for Salesforce」、稟議・承認プロセスでも利用可能に
IT関連
2022-09-04 09:09
企業の80%は2024年までにハイパーオートメーションの採用を計画
IT関連
2022-07-01 07:32
第2回サイバー保険は、企業をどの程度守ってくれるのか?
IT関連
2023-10-13 16:25
前澤友作氏が家庭用ロボット事業に参入、前澤ファンドが家族型ロボ「LOVOT」のGROOVE X株式の過半数を取得
IT関連
2022-03-16 02:18
大阪府豊中市とNEC、デジタル活用のフレイル・介護予防サービスを開始
IT関連
2023-03-22 05:53
富士通とシーメンス、製造業のグローバル競争力強化とDX加速で協業
IT関連
2021-04-14 02:50
インテル、経営トップ交代へ–元CTOのP・ゲルシンガー氏が新CEOに
IT関連
2021-01-15 20:16
細胞培養スタートアップ「インテグリカルチャー」が培養肉技術を活用し世界初のスキンケア化粧品原料を開発
バイオテック
2021-04-09 23:06
HPE、AI利用を推進する「HPE Apollo 6500 Gen10 Plus System」を発表
IT関連
2021-01-27 21:51
Amazonがドラマ番組を巡りインドで異例の謝罪
ネットサービス
2021-03-04 20:33
持続可能性と回復力を持った事業構造–DXが定着した企業の要件(その5)
IT関連
2023-07-20 19:15
マイクロソフト、「Azure」でArmベースのVMを提供開始–9月1日から
IT関連
2022-08-31 00:54
FRBタカ派転換? 米利上げ懸念で株安–バリュー株「押し目買い」方針継続
IT関連
2021-06-21 01:25