1706569490
2024-01-29 22:17:06
CVE-2023-46805 と CVE-2024-21887 の両方に対して脆弱な Ivanti Connect Secure VPN アプライアンスを標的とした世界的な攻撃が進行中で、インターネットに公開された 26,000 台のデバイスのうち 492 台がバックドアで侵害されていると Ars Technica が報告しています。 Censysのレポートによると、影響を受けたVPNの数は米国が最も多く、次にドイツ、韓国、中国、日本が侵害されたデバイスの数が多かった。 感染した VPN のほとんどは、Microsoft の顧客クラウド サービスによってホストされていることが判明しました。 この調査結果では、412 台のホスト間で資格情報の盗難のバックドアがあったことも判明しました。 「さらに、複数の攻撃者または単一の攻撃者が戦術を進化させていることを示す可能性のある、22の異なる『亜種』(または独自のコールバックメソッド)も発見しました」と研究者らは述べた。
#産業界はWestermoスイッチの欠陥を悪用した攻撃の危険にさらされている