ペンカ・フリストフスカ
発行日: 2024 年 1 月 12 日
米国のソフトウェア会社 Ivanti は、政府や企業で広く使用されている人気の VPN 製品に 2 つの重大な脆弱性がハッカーによって悪用されていることを認めました。
CVE-2-2023 と CVE-46805-2024 として識別される 21887 つの脆弱性は、Ivanti Connect Secure ソフトウェアと Ivanti Policy Secure Gateway で発見されました。以前は Pulse Connect Secure として知られていたこの製品は、ユーザーがインターネット経由で企業リソースにリモート アクセスできるようにする VPN ソリューションです。
同社は現時点で緩和策を提供し、これらの問題に対するパッチが今月後半に提供される予定であることを示しました。具体的には、パッチは22月XNUMX日の週にリリースされ始め、XNUMX月中旬まで続くとIvanti氏は述べた。
「この脆弱性を知ってすぐにリソースを動員し、緩和策が利用できるようになりました。 Ivanti のセキュリティ アドバイザリーには、「お客様の最善の利益を優先するため、パッチの開発中に緩和策を提供しています」と記載されています。
「細心の注意を払って、すべてのお客様に外部 ICT を実行することをお勧めします。外部ICTに新たな機能を追加し、将来的には社内ICTに組み込む予定です。当社は外部および内部の ICT のアップデートを定期的に提供しているため、お客様は常にそれぞれの最新バージョンを実行していることを確認する必要があります。」 と.
セキュリティ企業Volexityの研究者 説明 「これら 2 つの脆弱性を組み合わせると、攻撃者がシステム上でコマンドを実行することが簡単になります。」これにより、ハッカーは「構成データの窃取、既存のファイルの変更、リモート ファイルのダウンロード、ICS VPN アプライアンスからのリバース トンネル」が可能になりました。
Volexity によると、この攻撃は同社が UTA0178 として追跡している中国が支援するハッカーグループに関連している可能性が高いとのこと。
Ivanti は、現時点で「ゼロデイ」脆弱性の影響を受ける顧客は「10 社未満」しか把握していないと述べた。
それでも、セキュリティ研究者のケビン・ボーモント氏は、「おそらくさらに多くの犠牲者が出るだろう」と述べた。ボーモント。同氏は、脆弱性の影響を受ける可能性のある約 15,000 台の Ivanti アプライアンスがインターネットに公開されていることを示すスキャン結果を共有しました。
- SEO を活用したコンテンツと PR 配信。 今日増幅されます。
- PlatoData.Network 垂直生成 Ai。 自分自身に力を与えましょう。 こちらからアクセスしてください。
- プラトアイストリーム。 Web3 インテリジェンス。 知識増幅。 こちらからアクセスしてください。
- プラトンESG。 カーボン、 クリーンテック、 エネルギー、 環境、 太陽、 廃棄物管理。 こちらからアクセスしてください。
- プラトンヘルス。 バイオテクノロジーと臨床試験のインテリジェンス。 こちらからアクセスしてください。
- 情報源: https://www.safetydetectives.com/news/state-backed-hackers-target-new-ivanti-vpn-zero-day/
- :持っている
- :は
- 000
- 10
- 12
- 視聴者の38%が
- 22
- 40
- a
- 豊富
- アクセス
- 認め
- 追加されました
- アドバイザリー
- 影響を受けました
- 提携
- すべて
- 許可されて
- ことができます
- 常に
- an
- および
- 家電
- 約
- です
- AS
- 攻撃
- 利用できます
- アバター
- 知って
- BE
- さ
- BEST
- by
- 注意
- 組み合わせた
- 会社
- お問合せ
- 企業
- 法人
- 重大な
- Customers
- データ
- 開発
- 発見
- ダウンロード
- 各
- 確保
- 既存の
- 悪用
- 露出した
- 外部
- 会社
- 以前は
- から
- 機能性
- 未来
- ゲートウェイ
- 政府
- グループ
- ハッカー
- ハッキング
- 持ってる
- he
- HTTPS
- ICT
- 特定され
- 直ちに
- 影響を受けた
- in
- Incorporated
- 関心
- 内部
- インターネット
- に
- 問題
- IT
- ITS
- ジョン
- 既知の
- 後で
- 最新の
- 学習
- 可能性が高い
- LINK
- リンク
- make
- 多くの
- 緩和
- 修正する
- 月
- 他には?
- 新作
- 今
- of
- on
- の
- 私たちの
- パッチ
- パッチ
- プラトン
- プラトンデータインテリジェンス
- プラトデータ
- 方針
- 人気
- :
- 優先順位をつける
- プロダクト
- 提供します
- 提供
- 提供
- パルス
- 推薦する
- 定期的に
- リリース
- リモート
- リモートから
- 研究者
- リソース
- 結果
- 逆
- ラン
- ランニング
- 前記
- スキャン
- 安全に
- セキュリティ
- shared
- すべき
- So
- ソフトウェア
- 溶液
- 特に
- start
- ステップ
- ターゲット
- より
- それ
- 未来
- そこ。
- ボーマン
- 彼ら
- この
- 介して
- 〜へ
- トンネル
- 2
- 更新版
- 中古
- users
- バージョン
- 、
- 犠牲者
- VPN
- 脆弱性
- 脆弱性
- we
- webp
- 週間
- した
- while
- 広く
- 意志
- ゼファーネット