「LANSCOPE」エンドポイント管理製品に脆弱性 - 4月以降、攻撃を観測
JPCERTコーディネーションセンターによれば、2025年4月以降、国内組織に対して脆弱性を標的としたと見られるパケットが観測されているという。
サーバやSIM搭載端末など、グローバルIPが割り振られ、インターネットより直接アクセスできるエンドポイント端末については、特に脆弱性の影響が大きいと危険性を指摘した。
バックドアに対する通信元として3件、不正な通信先として2件のIPアドレスを「IoC(Indicators of Compromise)」情報として公開している。
なお、エムオーテックスではオンプレミス版のクライアントが対象で、クラウド版については、今回の脆弱性よる影響を受けないとしている。
(Security NEXT - 2025/10/20 )
ツイート
関連リンク
PR
関連記事
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Ivanti DSM」に権限昇格の脆弱性 - アップデートで修正
「Parse Server」に認証回避の脆弱性 - 別アプリのトークンでログイン可能に
「i-フィルター」など複数製品に脆弱性 - 修正版をリリース
米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起
「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正

