「Ivanti CSA」にあらたなゼロデイ脆弱性 - 前回パッチで偶然修正済み
「CVE-2024-8190」や「CVE-2024-8963」が悪用されたか確認する方法としては、管理ユーザーがあらたに追加されたり、変更がくわえられていないかチェックすることなどを挙げた。脆弱性を悪用する試行がログに残る場合もあるとしている。
また「同4.6」についてはサポートが終了しており、同パッチが最後の修正になることを強調。
これら脆弱性の対象となる機能が存在せず、現在サポートが提供されている「CSA 5.0」へ移行することを強く推奨している。
(Security NEXT - 2024/09/20 )
ツイート
関連リンク
PR
関連記事
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
Doxense製プリントサーバ管理ソフト「Watchdoc」に深刻な脆弱性
構成管理ツール「Chef Automate」に深刻な脆弱性 - 9月初旬に修正
「Rancher Manager」に脆弱性 - フィッシング悪用や情報漏洩のおそれ
メールセキュ製品「Libraesva ESG」に脆弱性 - すでに悪用も、国家関与か
仮想化基盤「vCenter Server」「NSX」に脆弱性 - アップデートが公開
小学校で指導要録の一部紛失、保存区分取り違え誤廃棄か - 西宮市
ネットバンク不正送金被害が大幅減 - 平均被害額は高水準
サイバー攻撃でシステム障害、調査や復旧急ぐ - アサヒグループHD
近江八幡市のXアカウントが乗っ取り被害 - DMなどに警戒を