日本語版
最新ニュース
世界

Ivanti: 新たな脆弱性が活発に悪用される

nnattalli - stock.adobe.com パー 公開日: 2024年9月26日 ここ数週間、Ivanti 製品の 3 つの脆弱性が悪意のある攻撃者によって悪用され始めており、そのうち 2 つは Cloud Services Appliance (CSA) に影響を及ぼしています。 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、サイバー攻撃で悪用されることが知られている脆弱性のカタログにCVE-2024-7593を追加しました。この欠陥はIvantiのVirtual Traffic Manager(vTM)に影響し、認証バイパスで構成されています。CVSSスコア9.8の重大度で、2024年8月12日に公開されました。Ivantiは8月19日にパッチをリリースしましたが、エクスプロイトデモンストレーターが利用可能になったことを確認しました。 もう1つの重大な脆弱性であるCVE-2024-8963は、現在サポート終了となっているCloud Services Appliance(CSA)4.6に影響を及ぼします。Ivantiはこの欠陥が悪用されたことを確認していますが(9月16日に公開されました)、これは新しい脆弱性ではありません。 0日数日前にパッチがリリースされたためです。実際、CVE-2024-8963 は、9 月 10 日に公開され、パッチ 519 で修正された CVE-2024-8190 と呼ばれる別の脆弱性から生じています。 Ivantiの脆弱性は、サイバー犯罪者から国家支援のグループまで、さまざまな悪意のある行為者の標的となっています。CISAは 警告今年初め、中国政府が支援する攻撃者らがIvanti製品に影響を及ぼす、これまで知られていなかった脆弱性を悪用した事件が報告された。 脆弱性とパッチ管理について詳しく知るには #Ivanti #新たな脆弱性が活発に悪用される

Ivanti: 新たな脆弱性が活発に悪用される

1727372537
2024-09-26 17:29:31

nnattalli – stock.adobe.com

パー

公開日: 2024年9月26日

ここ数週間、Ivanti 製品の 3 つの脆弱性が悪意のある攻撃者によって悪用され始めており、そのうち 2 つは Cloud Services Appliance (CSA) に影響を及ぼしています。

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、サイバー攻撃で悪用されることが知られている脆弱性のカタログにCVE-2024-7593を追加しました。この欠陥はIvantiのVirtual Traffic Manager(vTM)に影響し、認証バイパスで構成されています。CVSSスコア9.8の重大度で、2024年8月12日に公開されました。Ivantiは8月19日にパッチをリリースしましたが、エクスプロイトデモンストレーターが利用可能になったことを確認しました。

もう1つの重大な脆弱性であるCVE-2024-8963は、現在サポート終了となっているCloud Services Appliance(CSA)4.6に影響を及ぼします。Ivantiはこの欠陥が悪用されたことを確認していますが(9月16日に公開されました)、これは新しい脆弱性ではありません。 0日数日前にパッチがリリースされたためです。実際、CVE-2024-8963 は、9 月 10 日に公開され、パッチ 519 で修正された CVE-2024-8190 と呼ばれる別の脆弱性から生じています。

Ivantiの脆弱性は、サイバー犯罪者から国家支援のグループまで、さまざまな悪意のある行為者の標的となっています。CISAは 警告今年初め、中国政府が支援する攻撃者らがIvanti製品に影響を及ぼす、これまで知られていなかった脆弱性を悪用した事件が報告された。

脆弱性とパッチ管理について詳しく知るには
#Ivanti #新たな脆弱性が活発に悪用される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。