Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Ivanti vTM」の脆弱性狙う攻撃が発生中 - 対策の実施を

アドバイザリが公開された時点で悪用は確認されていなかったが、「概念実証(PoC)」の公開が確認されているとしてIvantiでは利用者に対策を促していた。

アドバイザリ公開当初、一部パッチは未公開だったが、8月19日には「同22.7R2」「同22.6R2」「同22.5R2」「同22.3R3」「同22.2R1」のすべてが出揃った。同社では脆弱性の影響を下げる緩和策などもあわせてアナウンスしている。

Ivanti製品の脆弱性に関しては、「Ivanti Cloud Services Appliance」に判明したコマンドインジェクションの脆弱性「CVE-2024-8190」が9月13日、パストラバーサルの脆弱性「CVE-2024-8963」が同月19日に「悪用が確認された脆弱性カタログ(KEV)」へ登録されるなど、9月に入ってから3件が登録されている。

2023年以降で見ると、2023年に3件、2024年に入ってから8件が「KEV」に登録されている。あわせて注意したい。2023年以降に「KEV」へ登録された脆弱性は以下のとおり。

CVE-2023-35078:Ivanti Endpoint Manager Mobile(2023/07/25)
CVE-2023-35081:Ivanti Endpoint Manager Mobile(2023/07/31)
CVE-2023-38035:Ivanti Sentry(2023/08/22)
CVE-2023-46805:Ivanti Connect Secure and Policy Secure(2024/01/10)
CVE-2024-21887:Ivanti Connect Secure and Policy Secure(2024/01/10)
CVE-2023-35082:Ivanti Endpoint Manager Mobile、MobileIron Core(2024/01/18)
CVE-2024-21893:Ivanti Connect Secure、Policy Secure、Neurons(2024/01/31)
CVE-2021-44529:Ivanti Endpoint Manager Cloud Service Appliance(2024/03/25)
CVE-2024-8190:Ivanti Cloud Services Appliance(2024/09/13)
CVE-2024-8963:Ivanti Cloud Services Appliance(2024/09/19)
CVE-2024-7593:Ivanti Virtual Traffic Manager(2024/09/24)

(Security NEXT - 2024/09/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を