Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ivanti EPMM」のゼロデイ脆弱性、ノルウェー政府も被害 - 侵害の確認を

IvantiのMDM製品「Ivanti Endpoint Manager Mobile(EPMM)」の脆弱性に対してゼロデイ攻撃が行われた問題で、ノルウェーの政府機関が被害に遭っていたことがわかった。少なくとも2023年4月より脆弱性が悪用されており、米当局などは利用者へ侵害を受けていないか確認するよう呼びかけている。

同製品は、以前「MobileIron Core」として提供されていたモバイルデバイス管理製品。7月にゼロデイ脆弱性「CVE-2023-35078」「CVE-2023-35081」が公表され、アップデートが提供されている。

これら脆弱性に関連し、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)とノルウェー国立サイバーセキュリティセンター(NCSC-NO)では、共同でアドバイザリをリリースした。

同アドバイザリによると、高度なサイバー攻撃を展開するグループは、少なくとも2023年4月以降「CVE-2023-35078」に対するゼロデイ攻撃を展開しており、ノルウェーの政府機関を侵害。ノルウェーの複数組織より情報収集などを行っていた。また「CVE-2023-35081」を組み合わせた攻撃も確認されている。

攻撃者は侵害したSOHO向けルータ経由で攻撃を展開。脆弱性を悪用してEPMMがインストールされたデバイスに対するアクセスを獲得し、「Active Directory」に対するクエリを実行したり、構成の変更などを行っていた。

(Security NEXT - 2023/08/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cloud Foundry UAA」にEC秘密鍵情報が漏洩するおそれ
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
「WebSphere App Server」に複数の深刻な脆弱性 - 暫定パッチ公開
教室内で保管した小学校の児童情報含む書類が所在不明 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
個人情報含む文書を外部サイトに掲載、職員を処分 - 郡山広域消防
公開講座を案内する一斉メールで送信ミス - 東北学院大
エフサス製サーバ管理ソフト「ServerView Agents for Windows」に複数脆弱性
分散型DB「Apache Ignite」に脆弱性 - 修正版が公開
不正なVPN接続を確立できる「PAN-OS」脆弱性 - 悪用を確認