Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivantiがアップデートをリリース - あらたなゼロデイ脆弱性も公表

Ivantiは、「Ivanti Connect Secure(旧Pulse Connect Secure)」「Ivanti Policy Secure Gateway」のアップデートをリリースした。1月前半に報告された2件の脆弱性にくわえ、あらたなゼロデイ脆弱性にも対処したという。

両製品に関しては、「CVE-2023-46805」「CVE-2024-21887」が判明し、同社ではアップデートの準備を進めていたが、現地時間1月31日にこれら脆弱性へ対処した「Ivanti Connect Secure 22.5R1.1」「同22.4R2.2」「同9.1R18.3」「同9.1R17.2」「同9.1R14.4」、および「ZTA 22.6R1.3」をリリースしたもの。

同社では、他サポート中のバージョンに向けてもパッチの準備を進めている。パッチ適用後は緩和策の適用も不要になるとしている。

攻撃者は機器において侵害状態が永続するよう細工しており、今回リリースしたパッチを適用する場合は、出荷時の状態へリセットした上で適用するよう求めている。ただし、リセットすれば侵害の痕跡などが削除されることとなるため、侵害された可能性があり、調査を行う場合などは慎重に対応を検討する必要がある。

またパッチのリリースとあわせて、あらたに2件の脆弱性「CVE-2024-21888」「CVE-2024-21893」を公表しており、今回のパッチで対処したことを明らかにした。1月10日以降、調査を行っている過程で明らかになったという。

(Security NEXT - 2024/02/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

IvantiのVPN製品脆弱性、限定的な攻撃から多様な攻撃へと発展
Ivanti製リモートアクセス製品に再び脆弱性 - 悪用は未確認
Ivanti製品のあらたなゼロデイ脆弱性 - 米当局が3日以内の対応を要請
Ivanti製品、パッチ提供に遅れ - 緩和策を回避する攻撃も
Ivanti脆弱性、PoC公開で攻撃増 - 痕跡消去の可能性も踏まえ調査を
米政府、IvantiのVPN製品脆弱性を受けて緊急指令
Ivanti製VPN製品のゼロデイ脆弱性、PoCが公開 - 復旧時は再発防ぐ対応を
IvantiのMDM製品に見つかった脆弱性に対する攻撃が発生
Ivanti製VPNに対する脆弱性攻撃の被害が拡大 - 少なくとも1700件の侵害
Ivanti製品のゼロデイ脆弱性、JPCERT/CCが注意喚起