Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivanti複数製品に深刻な脆弱性、概念実証も - アドバイザリが公開

さらに「Ivanti Avalanche」では、重要度が「高(High)」とされる5件の脆弱性が明らかとなった。

パストラバーサルの脆弱性「CVE-2024-38652」、XML外部実体参照(XXE)の脆弱性「CVE-2024-38653」についてはCVSS基本値を「8.2」と評価。

「CVE-2024-36136」「CVE-2024-37399」を「7.5」、「CVE-2024-37373」を「7.2」としている。

同社は、アドバイザリの公開時点でいずれも悪用は確認されていないと説明。「Ivanti Avalanche 6.4.4」にてこれら脆弱性を修正しており、利用者へアップデートを呼びかけている。

(Security NEXT - 2024/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
【特別企画】専門家13人が「生成AI時代」のセキュリティを多角的に解説
学童保育で利用料決定通知書1クラス分が所在不明に - 和歌山市
個人情報残存する「就職先情報リスト」を学生に共有 - 摂南大
法人の不正送金被害が約8.6倍 - 金額ベースで個人を上回る
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
サイバー攻撃でシステム障害が発生 - ヤマダコーポレーション
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
先週注目された記事(2025年6月22日〜2025年6月28日)
「MS Edge」にアップデート - 固有の脆弱性などにも対処