Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を

具体的には、2025年2月28日までに最新パッチ「22.7R2.6」を適用していなかった「Ivanti Connect Secure」にくわえて、「Pulse Connect Secure」「Policy Secure」「ZTA Gateway」の全インスタンスに対し、「外部整合性チェックツール(ICT)」を使用した脅威ハンティングを実施することを強く推奨している。

また影響を受ける「Ivantiデバイス」へ接続されているすべてのシステムに対しても、脅威ハンティングを実行するよう呼びかけた。

侵害の痕跡が発見されなかった場合も、もっとも高い信頼性を得るために、工場出荷時の設定へリセットすることを推奨した。

4月19日にパッチ提供予定である「Ivanti ZTA Gateways」、4月21日に提供予定の「Ivanti Policy Secure」については、提供を受けるまでネットワークからの切断を検討するよう求めるとともに、アイデンティティ関連サービスの監視や特権アカウントの監査も呼びかけた。

侵害が判明した場合は、影響を受けるすべてのインスタンスをネットワークから隔離し、フォレンジックイメージを取得する必要性を指摘。また関連する証明書、暗号鍵、APIキー、パスワードのリセットなどもあわせて求めている。

(Security NEXT - 2025/04/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

ボランティアにメール送信した申込書に個人情報 - 茨城県国際交流協会
「CODE BLUE 2026」、11月に開催 - 事前参加登録がスタート
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
サーバに大量アクセス、サイバー攻撃の可能性 - MCリテールエナジー
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
「Apache Hadoop HDFS」に脆弱性 - アップデートが公開
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
先週注目された記事(2026年1月25日〜2026年1月31日)
患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院