Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も

今回は「Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ivantiは米国時間1月31日、VPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」に存在する脆弱(ぜいしゃく)性を修正するためのセキュリティアップデートを公開した。新たに2件の脆弱性情報も公開し、セキュリティアップデートでは既知2件、新規2件の複数の脆弱性に対処している。

 セキュリティアップデートは、当該製品の現行サポートバージョンとなる9x系および22x系が対象。バージョン9.1R14.4、同9.1R17.2、同9.1R18.3、同22.4R2.2、同22.5R1.1で脆弱性を修正した。ユーザーはダウンロードポータルから入手できるが、リリースは段階的に行うという

 既知の脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、悪用されると、第三者が認証を回避して任意のコマンドを実行する恐れがある。既に脆弱性を悪用するサイバー攻撃が発生している。

 新たに情報が公開されたのは、権限昇格の脆弱性(CVE-2024-21888)とサーバーサイド・リクエストフォージェリ(SSRF)の脆弱性(CVE-2024-21893)の2件で、既知の2件と同じくIvanti Connect SecureとIvanti Policy Secureに存在する。Ivantiによれば、CVE-2024-21893の脆弱性を悪用する攻撃が20社未満のユーザーで既に発生したという。

 Ivantiは、ユーザーにセキュリティアップデートの早期適用をアドバイスしている。また、すぐに適用できないユーザー向けの回避策も提供しており、新規に公開した脆弱性の影響を緩和するためのXMLファイルも追加している始した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張
IT関連
2023-11-30 06:22
ハウステンボス、公式アプリにWOVNの多言語化ソリューション採用–翻訳関連コストを圧縮
IT関連
2024-01-21 10:46
Dataiku Japan、日本市場向けの事業戦略を説明–日常業務でのAI/ML活用を促進
IT関連
2023-09-07 09:37
Next.js 14.2正式リリース、webpack後継ビルドツールのTurbopackがリリース候補版に
JavaScript
2024-04-18 00:57
イザナギゲームズが4億2980万円調達、ビリビリと業務提携し中国・アジア中心にオリジナルIP展開強化や新たな展開を推進
IT関連
2022-02-10 14:22
従業員による積極的なデータ利用を実現–適切なデータ文化を形成する3つの方法
IT関連
2024-07-13 12:38
日本ガイシ、「Concur Expense」「Concur Travel」採用–業務基盤見直しの一環として
IT関連
2022-02-06 17:05
マイクロソフト、Eclipse Foundationの最上位メンバー「Strategic Member」に。Javaへの取り組みを推進
Eclipse
2021-08-05 11:45
Docker Desktopの代替となる「Podman Desktop 1.9」リリース。Macでの安定性や性能が大幅に向上したコンテナエンジン「Podman 5.0」を搭載
Docker
2024-04-23 06:10
マイクロフォーカス、「Visual COBOL 8.0」など発表–モダナイズ対応を強化
IT関連
2022-08-24 12:49
ずっと無料で使えるクラウドの「Free Tier」主要サービスまとめ。2021年版
AWS
2021-06-21 20:08
GitHub、あなたの会社にオープンソース担当部門「Open Source Program Office」を立ち上げて機能させるためのドキュメント群をオープンソースで公開
GitHub
2023-04-10 08:48
アカマイ社長が明らかにした「セキュリティベンダーへの変身」
IT関連
2021-03-12 14:23
成田と羽田で“顔パス”搭乗スタート 顔認証でチェックインなどを非接触化
企業・業界動向
2021-03-26 09:39