「Ivanti CSA」脆弱性の悪用が判明 - 侵害状況の確認を
Ivantiでは、「CVE-2024-8190」の侵害状況を確認する方法として、管理者における変更や、管理者があらたに追加されていないか調査することを推奨している。
また一部試行がログに表示されることもあるほか、EDRなど他セキュリティツールのアラート状態なども確認するよう求めた。
同脆弱性については、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)が「悪用が確認された脆弱性カタログ(KEV)」へ追加。行政機関へ対処を求めるとともに、利用者へ広く注意を呼びかけている。
また一部セキュリティベンダーからは、「CVE-2024-8190」を解析した情報なども公表されており、悪用への警戒が必要となる。
(Security NEXT - 2024/09/17 )
ツイート
PR
関連記事
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
サーバがランサム被害、影響など詳細を調査 - 丸高興業
「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
再委託先にサイバー攻撃か、帳票発行が停止 - 中部電力関連3社
地域生活支援システムで障害、個人情報が消失 - 東海村社会福祉協議会

