1727372537
2024-09-26 17:29:31
nnattalli – stock.adobe.com
パー
公開日: 2024年9月26日
ここ数週間、Ivanti 製品の 3 つの脆弱性が悪意のある攻撃者によって悪用され始めており、そのうち 2 つは Cloud Services Appliance (CSA) に影響を及ぼしています。
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、サイバー攻撃で悪用されることが知られている脆弱性のカタログにCVE-2024-7593を追加しました。この欠陥はIvantiのVirtual Traffic Manager(vTM)に影響し、認証バイパスで構成されています。CVSSスコア9.8の重大度で、2024年8月12日に公開されました。Ivantiは8月19日にパッチをリリースしましたが、エクスプロイトデモンストレーターが利用可能になったことを確認しました。
もう1つの重大な脆弱性であるCVE-2024-8963は、現在サポート終了となっているCloud Services Appliance(CSA)4.6に影響を及ぼします。Ivantiはこの欠陥が悪用されたことを確認していますが(9月16日に公開されました)、これは新しい脆弱性ではありません。 0日数日前にパッチがリリースされたためです。実際、CVE-2024-8963 は、9 月 10 日に公開され、パッチ 519 で修正された CVE-2024-8190 と呼ばれる別の脆弱性から生じています。
Ivantiの脆弱性は、サイバー犯罪者から国家支援のグループまで、さまざまな悪意のある行為者の標的となっています。CISAは 警告今年初め、中国政府が支援する攻撃者らがIvanti製品に影響を及ぼす、これまで知られていなかった脆弱性を悪用した事件が報告された。
脆弱性とパッチ管理について詳しく知るには
#Ivanti #新たな脆弱性が活発に悪用される