Ivanti、「外部整合性チェックツール」の機能強化版を公開
リモートアクセス製品「Ivanti Connect Secure(旧Pulse Connect Secure)」「Ivanti Policy Secure Gateway」に深刻な脆弱性が明らかとなった問題で、Ivantiは機能を強化した「外部整合性チェックツールICT」を現地時間2月27日に公開した。
問題とされる「CVE-2023-46805」「CVE-2024-21887」は、組み合わせることでリモートよりコードの実行が可能となる脆弱性。現地時間1月10日にアドバイザリが公開された。
公開前よりゼロデイ攻撃に悪用されていたことにくわえ、1月中旬に実証コードが公開されており、その後は多様な攻撃に悪用されている。同社は緩和策をアナウンスするとともに、1月後半より順次アップデートを展開した。
同社では、これまでも侵害状況などを調査するために「内部整合性チェックツール(In-Build ICT)」「外部整合性チェックツール(external ICT)」を提供してきたが、機能を強化した「外部整合性チェックツール」を現地時間2月27日にリリースした。
同社は今回公開したツールについて、システムにおけるファイルの可視性を向上させると説明。スナップショットを復号化した状態で提供するため、あたらしいファイルやファイルの変更を検知した際にレビューできるとしている。
工場出荷時の状態へリセットし、パッチを適用した場合は、「内部整合性チェックツール」と今回あらたにリリースした最新の「外部整合性チェックツール」を継続的に実行するよう求めている。
(Security NEXT - 2024/03/01 )
ツイート
関連リンク
- Ivanti :KB CVE-2023-46805 & CVE-2024-21887 for Ivanti Connect Secure and Ivanti Policy Secure Gateways
- Ivanti :Enhanced External Integrity Checking Tool to Provide Additional Visibility and Protection for Customers Against Evolving Threat Actor Techniques in Relation to Previously Disclosed Vulnerabilities
- Ivanti
PR
関連記事
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
データベース同期製品「IBM Db2 Mirror for i」に深刻な脆弱性
先週注目された記事(2026年8月9日〜2026年8月15日)
シークレット管理製品「Vault Secrets Operator」に深刻な脆弱性
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定

