Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Pulse Connect Secure」にサービス拒否の脆弱性

「Ivanti Connect Secure(旧Pulse Connect Secure)」にサービス拒否へ陥るおそれがある複数の脆弱性が含まれていることがわかった。10月にリリースされたアップデートで修正されている。

同社アドバイザリによれば、「Ivanti Connect Secure」「Ivanti Neurons for Secure Access」「Ivanti Policy Secure」「Ivanti Neurons for Zero-Trust Gateway」に2件の脆弱性が存在するという。

「Ivanti Connect Secure」「Ivanti Neurons for Secure Access」では、「CVE-2022-35254」「CVE-2022-35258」のいずれも、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」と評価されている。一方、「Ivanti Policy Secure」「Ivanti Neurons for Zero-Trust Gateway」では、CVSS基本値を「6.5」とした。

同社では10月にアドバイザリを公表し、脆弱性を修正するアップデートを提供している。「Ivanti Neurons for Secure Access」についても10月にアップデートが完了しており、利用者における対応は不要だとしている。

(Security NEXT - 2022/12/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性