「Ivanti EPMM」のゼロデイ脆弱性、ノルウェー政府も被害 - 侵害の確認を
さらにモバイルデバイスより内部ネットワークへゲートウェイとなるアプライアンス「Ivanti Sentry」経由で、組織内部の「Exchange Server」にアクセスしており、同サーバ上にはウェブシェルがインストールされていたという。
攻撃者にとって多数のモバイルデバイスに対するアクセス権を管理する「MDM」は魅力的なターゲットであり、過去にも「MobileIron」の脆弱性を悪用されたと指摘。
CISAとNCSC-NOは、アドバイザリにおいて現在被害が判明している組織以外にも、政府機関や民間企業など広範な組織が標的とされ、攻撃が展開される可能性もあるとの懸念を示した。
アドバイザリでは、具体的な攻撃手法や「IoC(Indicators of Compromise)」など関連情報をまとめたほか、パッチが適用されていないデバイスを特定するためのテンプレートや組織における侵害調査を支援する情報を提供している。
また組織内部が侵害されていないか確認するよう推奨。侵害の痕跡が検出されなかった場合も、同製品をすぐにアップデートを実施するよう呼びかけている。
(Security NEXT - 2023/08/02 )
ツイート
PR
関連記事
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
ウェブアプリフレームワーク「Django」に複数脆弱性 - アップデートが公開
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響
アスクル、ウェブ経由の注文を再開
米セキュリティ機関、「ScadaBR」既知脆弱性の悪用に警告
「セキュキャンコネクト」開催 - 分野を超えた専門性を備えた人材を育成
公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装

