Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivanti複数製品に深刻な脆弱性、概念実証も - アドバイザリが公開

Ivantiは、同社の複数製品に関するセキュリティアドバイザリを公開した。深刻な脆弱性が明らかとなっている。

ネットワークトラフィックの管理製品である「Ivanti Virtual Traffic Manager(vTM)」では、リモートより認証をバイパスして管理パネルへアクセス可能となる脆弱性「CVE-2024-7593」が判明した。

管理者ユーザーを攻撃者によって作成されるおそれがあり、共通脆弱性評価システム「CVSSv3.0」のベーススコアは「9.8」と評価されている。重要度は4段階中もっとも高い「クリティカル(Critical)」。

アドバイザリを公開した現地時間8月12日の時点で脆弱性の悪用は確認されていないが、「概念実証(PoC)」が公開済みだという。

同社は脆弱性に対処した「同22.7R2」「同22.2R1」を公開し、利用者に対してアップデートを呼びかけている。他バージョンのアップデートについては8月19日の週にリリース予定。

(Security NEXT - 2024/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性