「Ivanti CSA」にゼロデイ脆弱性 - 既知脆弱性と連鎖させた攻撃
今回あらたに判明した3件の脆弱性については「同5.0.2」にて解消されており、同社は同バージョン以降へアップデートするよう求めた。
脆弱性を侵害された疑いがある場合は、「同5.0.2」にてあらたな環境を再構築することを推奨している。
また「同4.6」については9月10日のアップデートを最後にサポートが終了しているとして注意を呼びかけた。
(Security NEXT - 2024/10/09 )
ツイート
PR
関連記事
Adobe、InDesignやLightroomなど9製品にアップデート
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
SAP、セキュリティアドバイザリ26件を新規公開 - 「クリティカル」も
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省

