日本語版
最新ニュース
世界

公開エクスプロイトを伴う Ivanti RCE の重大な欠陥が攻撃に使用されるようになりました

CISA は本日、脆弱なエンドポイント マネージャー (EPM) アプライアンス上で攻撃者にリモート コード実行を可能にする重大な Ivanti の脆弱性が現在、攻撃に積極的に悪用されていると警告しました。 Ivanti EPM は、管理者が Windows、macOS、Chrome OS、IoT オペレーティング システムなどのさまざまなプラットフォームでクライアント デバイスを管理するのに役立つオールインワンのエンドポイント管理ソリューションです。 追跡対象 CVE-2024-29824、Ivanti EPM のコア サーバーにあるこの SQL インジェクションの脆弱性は、同じネットワーク内の認証されていない攻撃者が悪用して、パッチが適用されていないシステム上で任意のコードを実行する可能性があります。 Ivanti は、このセキュリティ上の欠陥を修正するためのセキュリティ アップデートをリリースしました 5月に、EPM のコア サーバーにおける他の 5 つのリモート コード実行のバグにも対処しており、すべて Ivanti EPM 2022 SU5 以前に影響を及ぼしました。 Horizon3.ai…

公開エクスプロイトを伴う Ivanti RCE の重大な欠陥が攻撃に使用されるようになりました

1727898575
2024-10-02 18:55:38

CISA は本日、脆弱なエンドポイント マネージャー (EPM) アプライアンス上で攻撃者にリモート コード実行を可能にする重大な Ivanti の脆弱性が現在、攻撃に積極的に悪用されていると警告しました。

Ivanti EPM は、管理者が Windows、macOS、Chrome OS、IoT オペレーティング システムなどのさまざまなプラットフォームでクライアント デバイスを管理するのに役立つオールインワンのエンドポイント管理ソリューションです。

追跡対象 CVE-2024-29824、Ivanti EPM のコア サーバーにあるこの SQL インジェクションの脆弱性は、同じネットワーク内の認証されていない攻撃者が悪用して、パッチが適用されていないシステム上で任意のコードを実行する可能性があります。

Ivanti は、このセキュリティ上の欠陥を修正するためのセキュリティ アップデートをリリースしました 5月に、EPM のコア サーバーにおける他の 5 つのリモート コード実行のバグにも対処しており、すべて Ivanti EPM 2022 SU5 以前に影響を及ぼしました。

Horizon3.ai のセキュリティ研究者が、 CVE-2024-29824 の詳細 6月と 概念実証エクスプロイトをリリースしました GitHub 上で「脆弱な Ivanti EPM アプライアンス上でコマンドを盲目的に実行」するために使用できます。

また、アプライアンス上で悪用の可能性の兆候を探している管理者に対し、コマンドの実行を取得するために xp_cmdshell が使用されている証拠がないか MS SQL ログを確認するようアドバイスしました。

本日、Ivanti が更新されました 元のセキュリティ勧告 「CVE-2024-29824 が実際に悪用されていることを確認した」と述べています。

「今回のアップデートの時点で、悪用された顧客の数は限られていると認識している」と同社は付け加えた。

連邦政府機関は3週間以内にパッチを適用するよう命令

火曜日にはCISAもこれに続き、 追加した Ivanti EPM RCE の欠陥 悪用された既知の脆弱性カタログ、積極的に悪用されているとしてタグ付けします。

連邦文民行政府 (FCEB) 機関は現在、拘束力のある運用指令 (BOD) 22-01) の要求に従って、脆弱な機器を 10 月 23 日までに 3 週間以内に確保する必要があります。

CISA の KEV カタログは主に、できるだけ早くパッチを適用する必要がある脆弱性を連邦政府機関に警告するように設計されていますが、世界中の組織は進行中の攻撃をブロックするためにこの脆弱性へのパッチ適用を優先する必要もあります。

Ivanti の複数の脆弱性は、ここ数カ月間、同社の VPN アプライアンスと ICS、IPS、ZTA ゲートウェイを標的とした広範な攻撃のゼロデイ欠陥として悪用されています。

Ivanti は先月、攻撃者が最近修正された 2 つの Cloud Services Appliance (CSA) の脆弱性を連鎖させて、パッチが適用されていないアプライアンスを攻撃していると警告しました。

それに対してイヴァンティは、 発表された 9月には、そのようなセキュリティ上の脅威にもっと迅速に対処するために、責任ある開示プロセスとテスト機能の改善に取り組んでいることを発表した。

Ivanti は 7,000 を超える組織と提携し、世界中の 40,000 を超える企業にシステムおよび IT 資産管理ソリューションを提供しています。

#公開エクスプロイトを伴う #Ivanti #RCE #の重大な欠陥が攻撃に使用されるようになりました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。