Ivanti製品狙う「RESURGE」、米当局が検知や復旧方法を公開
CISAでは、マルウェアの挙動や検知ルールといった「IoC(Indicators of Compromise)」や、復旧の手順など詳細な情報を公開した。
影響を受けた可能性があるシステムでの対応として、Ivantiの推奨手順をもとに工場出荷時設定へのリセットを推奨。クラウドや仮想環境の場合は、信頼できる外部イメージを用いる必要があると指摘した。
ドメインユーザーやローカルアカウントのパスワードをリセットする必要があり、特に、Kerberosチケットのリクエスト処理や暗号化、署名などを行うために用いられる「krbtgtアカウント」については複数回のリセットが必要だとしている。
脅威の影響を受けた可能性がある組織は、早急に調査を行い、対策を講じるよう呼びかけた。また米国内の組織に対して、異常な活動を確認した場合、報告するよう求めている。
(Security NEXT - 2025/03/31 )
ツイート
PR
関連記事
先週注目された記事(2026年5月3日〜2026年5月9日)
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
「Ivanti EPMM」に複数脆弱性 - ゼロデイ攻撃も発生
「Ivanti Neurons for ITSM」に脆弱性 - アップデートを提供
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「Ivanti EPM」に複数脆弱性 - 過去公表脆弱性とあわせて解消
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を

