Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivanti、複数製品に修正パッチを提供 - 悪用の報告なし

Ivantiは現地時間12月10日、複数製品に脆弱性が明らかになったとしてアドバイザリを公開し、脆弱性を修正するパッチをリリースした。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせて複数製品に向けてアップデートをリリースしたもの。

具体的には「Ivanti Cloud Service Application」「Ivanti Connect Secure」「Ivanti Policy Secure」に関するアドバイザリを公開。いずれも重要度が「クリティカル(Critical)」とされるものも含め、複数の脆弱性が判明しており、パッチにて対応したことを明らかにしている。

また「クリティカル」とされる脆弱性は含まれていないが、「Ivanti Desktop and Server Management(DSM)」「Ivanti Sentry」についてもアップデートを提供しており、「高(High)」とされる脆弱性に対処した。

あわせて「Ivanti Endpoint Manager(EPM)」「Ivanti Security Controls」「Ivanti Neurons」「Ivanti Patch for Configuration Manager」など複数ソリューションが影響を受ける「Ivanti Patch SDK」の脆弱性にも対応している。

いずれもアドバイザリを公開した時点で脆弱性が悪用された報告などはないと説明。利用者に対応を呼びかけている。

(Security NEXT - 2024/12/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
ボランティアにメール送信した申込書に個人情報 - 茨城県国際交流協会
「CODE BLUE 2026」、11月に開催 - 事前参加登録がスタート
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
サーバに大量アクセス、サイバー攻撃の可能性 - MCリテールエナジー
ネットストアの第三者による不正ログインに注意喚起 - 資生堂