Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ivanti」の5製品に脆弱性 - 修正パッチがリリース

のこる6件の脆弱性を見ると、「Ivanti Neurons for ITSM」「Ivanti Secure Access」では、それぞれ2件の脆弱性を修正。「Ivanti Connect Secure」「Ivanti Avalanche」では各1件の脆弱性を解消した。

CVSS基本値を見ると、今回公表された脆弱性のなかで、「Ivanti Avalanche」の「CVE-2024-29848」が「7.2」がもっとも低いスコアであり、他脆弱性については「8.8」から「7.3」のレンジにある。

同社は各製品向けに脆弱性を修正するパッチをリリース。利用者にアップデートを呼びかけた。今回修正された脆弱性は以下のとおり。

CVE-2023-38042
CVE-2023-38551
CVE-2023-46810
CVE-2024-22059
CVE-2024-22060
CVE-2024-29822
CVE-2024-29823
CVE-2024-29824
CVE-2024-29825
CVE-2024-29826
CVE-2024-29827
CVE-2024-29828
CVE-2024-29829
CVE-2024-29830
CVE-2024-29846
CVE-2024-29848

(Security NEXT - 2024/05/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
土地家屋調査士試験の申請書を誤廃棄 - 保存期間の表示漏れで
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
介護サービス事業所変更届を第三者にメール誤送信 - 笠間市
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響