Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ivanti、3製品でアップデートを公開 - 脆弱性を解消

また今回のアドバイザリ3件に先立ち、Ivantiでは現地時間1月8日にリモートアクセス製品「Ivanti Connect Secure」「Ivanti Policy Secure」「Neurons for ZTA Gateways」における深刻な脆弱性を明らかにしている

特に「Ivanti Connect Secure」に関しては、2024年12月中旬より「CVE-2025-0282」が悪用されているとの報告もある。

米政府なども侵害状況を確認するよう注意喚起を実施しており、侵害が確認されていない場合も、アップデートする前に、機器を初期化するなど具体的な対策が呼びかけられている。

(Security NEXT - 2025/01/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Langflow OSS」に複数の深刻な脆弱性 - アップデートで修正
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
預かり証控が所在不明、文書整理で判明 - 旭川信金
メルアカ侵害でスパムの踏み台に - 日本医業経営コンサルタント協会
府営住宅の募集案内書に個人情報混入、公共施設で配布 - 京都府
オンラインショップが侵害、影響など詳細を調査 - 村瀬鞄行
非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
AI開発向けフレームワーク「NVIDIA NeMo」に複数脆弱性