Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivanti脆弱性、PoC公開で攻撃増 - 痕跡消去の可能性も踏まえ調査を

攻撃者によって侵害されたおそれがあり、同製品から構成や設定情報、資格情報などを窃取された可能性がある場合は、さらなる対応や調査を行うよう注意を促した。

資格情報の変更、窃取された資格情報を用いた「VPN」や「RDP」における認証の試行、不正なログインなどが発生していないか監視したり、確認することを推奨している。

また調査に関連し、Ivantiが提供する「整合性チェックツール(Integrity Checker Tool)」の実行にあたって、ダウンロードして実行する「外部整合性チェックツール(external ICT)」については、再起動がともなうと指摘。

機器の「内部整合性チェックツール(In-Build ICT)」が利用できる場合は、そちらを最初に利用することを検討するよう求めた。

またIvantiでは、「内部整合性チェックツール」の出力結果が改ざんされる攻撃を確認しており、「外部整合性チェックツール」を実行することも推奨されているとして、同社の情報をもとに対応を進めるよう呼びかけている。

(Security NEXT - 2024/01/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Ivanti Sentry」脆弱性の悪用確認 - PoC公開でリスク増
「Ivanti Sentry」に複数の深刻な脆弱性 - 修正版を公開
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起