IvantiのVPN製品脆弱性、限定的な攻撃から多様な攻撃へと発展
1月初旬以降、「Ivanti Connect Secure(旧Pulse Connect Secure)」「Ivanti Policy Secure」において複数の脆弱性が判明し、攻撃に悪用されている問題で、当初限定的な攻撃で悪用されていたが、その後多様な攻撃へと進化している。
Ivantiでは、これまでにゼロデイ脆弱性4件を含む5件の脆弱性を公表。回避策やアップデートをリリースしているが、JPCERTコーディネーションセンターでは、これら脆弱性の悪用の状況などを取りまとめた。
脆弱性4件「CVE-2023-46805」「CVE-2024-21887」「CVE-2024-21888」「CVE-2024-21893」は、ゼロデイ攻撃の対象となり、当初悪用は限定的とされていたが、その後実証コード(PoC)が公開されている。
「CVE-2023-46805」「CVE-2024-21887」については1月中旬、「CVE-2024-21888」「CVE-2024-21893」については2月初旬より多様な攻撃に悪用されているとの報告がある。
また2月8日に公開された「CVE-2024-22024」については、2月16日の時点で悪用は確認されていないものの、2月9日に実証コードが公開された。
同センターでは、Ivantiのアドバイザリをもとに対象製品、バージョン、対策、調査方法などの最新情報を確認し、対策を講じたり調査の実施を検討するよう呼びかけている。

1月初旬以降に「Ivanti Connect Secure(旧Pulse Connect Secure)」「Ivanti Policy Secure」で明らかとなった脆弱性の状況(表:JPCERT/CC)
(Security NEXT - 2024/02/16 )
ツイート
PR
関連記事
空き家バンク登録物件ページに個人情報含むファイル - 嘉麻市
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
頭皮ケア製品のX公式アカウントに不正アクセス - 利用停止に
委託先でメール誤送信、補助金申請者のメアド流出 - 兵庫県
サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
ボランティアにメール送信した申込書に個人情報 - 茨城県国際交流協会
