Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivanti脆弱性、PoC公開で攻撃増 - 痕跡消去の可能性も踏まえ調査を

攻撃者によって侵害されたおそれがあり、同製品から構成や設定情報、資格情報などを窃取された可能性がある場合は、さらなる対応や調査を行うよう注意を促した。

資格情報の変更、窃取された資格情報を用いた「VPN」や「RDP」における認証の試行、不正なログインなどが発生していないか監視したり、確認することを推奨している。

また調査に関連し、Ivantiが提供する「整合性チェックツール(Integrity Checker Tool)」の実行にあたって、ダウンロードして実行する「外部整合性チェックツール(external ICT)」については、再起動がともなうと指摘。

機器の「内部整合性チェックツール(In-Build ICT)」が利用できる場合は、そちらを最初に利用することを検討するよう求めた。

またIvantiでは、「内部整合性チェックツール」の出力結果が改ざんされる攻撃を確認しており、「外部整合性チェックツール」を実行することも推奨されているとして、同社の情報をもとに対応を進めるよう呼びかけている。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
「Ivanti EPMM」にOSS起因の脆弱性、すでに悪用も - 国内で機器稼働
「Ivanti Neurons for ITSM」に認証回避の脆弱性 - 管理者権限奪取のおそれ
「Ivanti EPM」に複数の脆弱性 - 修正版をリリース
米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
「Ivanti Connect Secure」などにあらたなRCE脆弱性 - すでに悪用も
「Ivanti EPM」「VeraCore」が脆弱性攻撃の標的に - 米当局が注意喚起
Ivantiの「ISAC」「N-MDM」に脆弱性 - アップデートで修正