Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IvantiのMDM製品にSQLiなど複数脆弱性 - アップデートがリリース

IvantiのMDM製品「Ivanti Endpoint Manager Mobile(EPMM)」に複数の脆弱性が明らかとなった。脆弱性を修正するアップデートが提供されている。

現地時間5月15日にセキュリティアドバイザリを公開し、「同12.0」および以前のバージョンにおける3件の脆弱性について明らかにしたもの。

具体的には、認証されたユーザーによってデータベースの操作が可能となる「SQLインジェクション」の脆弱性「CVE-2023-46806」「CVE-2023-46807」や、ローカル環境における権限昇格の脆弱性「CVE-2024-22026」が判明した。

いずれも悪用には高い権限が必要としており、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「6.7」としている。

これら脆弱性は外部へ非公開のもと、報告を受けたとしており、アドバイザリの公開時点で悪用は確認されていないという。

同社は脆弱性を修正した「同12.1.0.0」をリリースした。ほかのサポート中のバージョンについては今後数週間以内にアップデートを提供する予定。

(Security NEXT - 2024/05/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

研修施設のサイトが改ざん被害、影響などを調査 - 東海大
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市
「Adobe Campaign Classic」に緊急更新 - 半月で3度目
Adobe、パッチチューズデーに複数製品の脆弱性を修正
「FortiOS」に複数脆弱性 - 修正版や仮想パッチを用意
会議参加者間でRCE攻撃が可能となる脆弱性 - Zoomが修正
SAP、月例セキュリティ更新を公開 - 「クリティカル」4件
「WordPress 7.0.4」が公開、RCE脆弱性に対処 - 特定条件下で影響
税額決定通知書を廃業事業所へ誤送付、所在不明に - 長岡市
小学校で健診結果を別の児童に配布、教員間の連携不足で - 矢板市