Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も

今回は「Ivanti、セキュリティアップデートを公開–新たに2件の脆弱性も」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Ivantiは米国時間1月31日、VPN製品「Ivanti Connect Secure」(旧Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」に存在する脆弱(ぜいしゃく)性を修正するためのセキュリティアップデートを公開した。新たに2件の脆弱性情報も公開し、セキュリティアップデートでは既知2件、新規2件の複数の脆弱性に対処している。

 セキュリティアップデートは、当該製品の現行サポートバージョンとなる9x系および22x系が対象。バージョン9.1R14.4、同9.1R17.2、同9.1R18.3、同22.4R2.2、同22.5R1.1で脆弱性を修正した。ユーザーはダウンロードポータルから入手できるが、リリースは段階的に行うという

 既知の脆弱性は、認証回避(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の2件で、悪用されると、第三者が認証を回避して任意のコマンドを実行する恐れがある。既に脆弱性を悪用するサイバー攻撃が発生している。

 新たに情報が公開されたのは、権限昇格の脆弱性(CVE-2024-21888)とサーバーサイド・リクエストフォージェリ(SSRF)の脆弱性(CVE-2024-21893)の2件で、既知の2件と同じくIvanti Connect SecureとIvanti Policy Secureに存在する。Ivantiによれば、CVE-2024-21893の脆弱性を悪用する攻撃が20社未満のユーザーで既に発生したという。

 Ivantiは、ユーザーにセキュリティアップデートの早期適用をアドバイスしている。また、すぐに適用できないユーザー向けの回避策も提供しており、新規に公開した脆弱性の影響を緩和するためのXMLファイルも追加している始した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本MS、中堅中小企業のDX推進をAIで支援–生成AI活用で新たな支援プログラム
IT関連
2023-06-24 23:40
高速なPython互換言語「Mojo」を用いたAIプラットフォーム「MAX」発表。ModCon '23
Python
2023-12-06 17:37
ドコモ子会社化の公正性に「疑義あり」 KDDIやソフトバンクら21社が総務省に意見書提出
企業・業界動向
2021-04-06 13:09
LINE、PCゲームの配信プラットフォームを日本でも展開 MMORPGなどを提供
企業・業界動向
2021-05-15 09:47
新宇宙経済ブームの到来で小型衛星用プラズマスラスター製造のOrbionは絶好調
宇宙
2021-06-29 02:00
Zoom、約1300人の人員削減へ–従業員の15%
IT関連
2023-02-09 12:12
燃費規制の罰金引き上げを延期する米国の決定にEVメーカーが反発
モビリティ
2021-03-27 12:31
GrafanaとCiliumが戦略的提携。eBPFベースの強力な可観測性のCiliumとGrafanaの統合を推進
eBPF
2022-11-07 00:32
商品バーコードをスマホで読み取り、支払いは無人レジで イオンの「レジゴー」使って分かった魅力と課題 (1/2 ページ)
くわしく
2021-06-12 15:38
日本初、顔認証で買える自販機「カオーネ」 マスク着用OK ダイドー
企業・業界動向
2021-04-28 04:32
富士通、カスタマーサービスに生成AIを活用–コンタクトセンターの業務効率化など目指す
IT関連
2024-03-23 19:28
ドコモと徳島県、5Gなど活用の遠隔医療支援システムを県立病院に導入
IT関連
2021-03-23 03:26
AWSとCoursera、DeepLearning.AIが実践的なデータサイエンスの専門講座を開始
IT関連
2021-06-09 15:38
人工知能が開くDevOpsの新たな可能性–開発者の役割はどう変わる?
IT関連
2023-02-22 08:14