日本語版
最新ニュース
エンタメ

CISA と FBI が、脅威アクターが Ivanti Cloud Service アプリケーションの脆弱性をどのように連鎖させたかに関する勧告を発表

CISA は、連邦捜査局 (FBI) と協力して、Ivanti クラウド サービス アプリケーションにおける脅威アクターの連鎖した脆弱性をリリースしました。この勧告は、脆弱性の積極的な悪用に対応して作成されました。CVE-2024-8963、管理バイパスの脆弱性。 CVE-2024-9379、SQL インジェクションの脆弱性。そして CVE-2024-8190 そして CVE-2024-9380、リモート コード実行の脆弱性 - Ivanti Cloud Service Appliances (CSA) で 2024 年 9 月に。 CISA と、信頼できるサードパーティのインシデント対応データの使用により、攻撃者がリストされた脆弱性を連鎖させて、初期アクセスを取得し、リモート コード実行 (RCE) を実行し、資格情報を取得し、被害者のネットワークに Web シェルを埋め込んでいたことが判明しました。 CISA と FBI は、ネットワーク管理者と防御者に対し、サポートされている最新バージョンの Ivanti CSA にアップグレードし、アドバイザリで提供されている検出方法と侵害の痕跡…

CISA は、連邦捜査局 (FBI) と協力して、Ivanti クラウド サービス アプリケーションにおける脅威アクターの連鎖した脆弱性をリリースしました。この勧告は、脆弱性の積極的な悪用に対応して作成されました。CVE-2024-8963、管理バイパスの脆弱性。 CVE-2024-9379、SQL インジェクションの脆弱性。そして CVE-2024-8190 そして CVE-2024-9380、リモート コード実行の脆弱性 – Ivanti Cloud Service Appliances (CSA) で 2024 年 9 月に。

CISA と、信頼できるサードパーティのインシデント対応データの使用により、攻撃者がリストされた脆弱性を連鎖させて、初期アクセスを取得し、リモート コード実行 (RCE) を実行し、資格情報を取得し、被害者のネットワークに Web シェルを埋め込んでいたことが判明しました。

CISA と FBI は、ネットワーク管理者と防御者に対し、サポートされている最新バージョンの Ivanti CSA にアップグレードし、アドバイザリで提供されている検出方法と侵害の痕跡 (IOC) を使用してネットワーク上の悪意のあるアクティビティを追跡することを強く推奨しています。サイバーセキュリティ コミュニティのすべてのメンバーは、脆弱性をより適切に管理し、脅威活動に遅れないようにするために、CISA の既知の悪用された脆弱性カタログにアクセスすることもお勧めします。最も一般的で影響力の大きい脅威、戦術、技術、および手順に対する保護に関する詳細とガイダンスについては、CISA の部門横断的なサイバーセキュリティ パフォーマンス目標をご覧ください。

#CISA #と #FBI #が脅威アクターが #Ivanti #Cloud #Service #アプリケーションの脆弱性をどのように連鎖させたかに関する勧告を発表

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。