「Ivanti」の5製品に脆弱性 - 修正パッチがリリース
Ivantiは現地時間5月21日、セキュリティアドバイザリを公開し、同社複数製品に関する脆弱性を明らかにした。各製品に向けて修正パッチを提供している。
対象となるのは、「Ivanti Endpoint Manager(EPM)」「Ivanti Neurons for ITSM」「Ivanti Secure Access」「Ivanti Connect Secure」「Ivanti Avalanche」の5製品。
CVEベースであわせて16件の脆弱性に対処したことを明らかにした。いずれもアドバイザリの公開時点で脆弱性の悪用などは確認されていないという。
このうち10件については「Ivanti Endpoint Manager(EPM)」の脆弱性としている。
特に脆弱性「CVE-2024-29822」「CVE-2024-29823」「CVE-2024-29824」「CVE-2024-29825」「CVE-2024-29826」「CVE-2024-29827」の6件については、共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.6」と高い。
いずれも「SQLインジェクション」の脆弱性としており、同じネットワーク内から認証なしに任意のコードが実行可能。のこる4件についてもCVSS基本値が「8.4」と評価されている。
(Security NEXT - 2024/05/23 )
ツイート
関連リンク
- Ivanti:Security Advisory EPM May 2024
- Ivanti:CVE-2024-22059 and CVE-2024-22060 for Ivanti Neurons for ITSM
- Ivanti:Security Advisory Ivanti Connect Secure & Ivanti Policy Secure May 2024
- Ivanti:Security Advisory Ivanti Secure Access Client May 2024
- Ivanti:Avalanche 6.4.3.602 - additional security hardening and CVE fixed
- Ivanti
PR
関連記事
発電事業投資の関連システムに攻撃、詳細を調査 - みずほリース
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
「n8n」に深刻なRCE脆弱性 - 2025年11月の更新で修正済み
国内で「MongoBleed」悪用被害は未確認 - 攻撃増加に要警戒
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
「Chrome」にセキュリティアップデート - 脆弱性1件を修正
システムにサイバー攻撃、患者情報など流出のおそれ - 徳島大病院
都立高で生徒情報含むデータをツールで誤共有
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
連絡メールで「CC」送信、半年で18回 - 新潟県

