Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も

今回は「Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ivantiは米国時間1月31日、VPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」に存在する脆弱(ぜいしゃく)性を修正するためのセキュリティアップデートを公開した。新たに2件の脆弱性情報も公開し、セキュリティアップデートでは既知2件、新規2件の複数の脆弱性に対処している。

 セキュリティアップデートは、当該製品の現行サポートバージョンとなる9x系および22x系が対象。バージョン9.1R14.4、同9.1R17.2、同9.1R18.3、同22.4R2.2、同22.5R1.1で脆弱性を修正した。ユーザーはダウンロードポータルから入手できるが、リリースは段階的に行うという

 既知の脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、悪用されると、第三者が認証を回避して任意のコマンドを実行する恐れがある。既に脆弱性を悪用するサイバー攻撃が発生している。

 新たに情報が公開されたのは、権限昇格の脆弱性(CVE-2024-21888)とサーバーサイド・リクエストフォージェリ(SSRF)の脆弱性(CVE-2024-21893)の2件で、既知の2件と同じくIvanti Connect SecureとIvanti Policy Secureに存在する。Ivantiによれば、CVE-2024-21893の脆弱性を悪用する攻撃が20社未満のユーザーで既に発生したという。

 Ivantiは、ユーザーにセキュリティアップデートの早期適用をアドバイスしている。また、すぐに適用できないユーザー向けの回避策も提供しており、新規に公開した脆弱性の影響を緩和するためのXMLファイルも追加している始した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
武田薬品、デジタルツイン作成で治療シナリオを検証– PwCの「Bodylogical」活用
IT関連
2021-05-20 20:36
弁護士ドットコム、統合型AIリーガルリサーチツールを発表–「リーガルブレイン」搭載
IT関連
2024-09-03 18:50
在宅検査キットのEverlywellがヘルスケア企業を買収、親会社Everly Healthを設立し事業範囲を拡大
ヘルステック
2021-03-30 21:23
Denoの作者ライアン・ダール氏らが「Deno Company」を立ち上げ。Denoの開発推進と商用サービスの実現へ
Deno
2021-04-05 03:07
藤沢市、電子契約サービス「GMOサイン」で行政DXを加速
IT関連
2024-09-25 10:00
「BunsenLabs Linux」レビュー–軽量でありながら非常に機能的な「Linux」ディストロ
IT関連
2024-12-13 23:00
Raspberry Pi、デバッグ用プローブを発売
IT関連
2023-02-22 17:27
オライリー調査で明らかに–Go、Rust、Ruby、Dartに関心高まる
IT関連
2021-04-11 13:04
Meta、「Threads」投稿のアナリティクス機能をテスト中
IT関連
2024-12-10 03:02
カナダのBlueCat、複雑になるネットワーク管理に一元化を訴求
IT関連
2022-11-12 07:42
ランサムウェア攻撃の半数はリモートサービスの悪用が起点
IT関連
2022-10-13 20:12
「中堅中小企業が日本経済の創造的な破壊を生み出す源泉に」–AWSジャパンとアクセンチュアが予見
IT関連
2023-10-21 18:53
画面と時間の争奪戦……動画配信サービス、独自色で国内勢攻勢
IT関連
2021-02-15 04:18
NECら、ケニアでサーモグラフィーカメラを導入–主要施設の再稼働に向けて
IT関連
2021-04-27 21:41