「Ivanti Connect Secure」などに深刻な脆弱性 - すでに悪用も
Ivantiのリモートアクセス製品「Ivanti Connect Secure」「Ivanti Policy Secure」「Neurons for ZTA Gateways」に深刻な脆弱性が明らかになった。すでにゼロデイ攻撃が確認されている。
同社は現地時間1月8日にセキュリティアドバイザリを公開。認証を必要とすることなくリモートからコードを実行することが可能となる脆弱性「CVE-2025-0282」や、権限昇格のおそれがある「CVE-2025-0283」について明らかにした。
「CVE-2025-0282」は、スタックベースのバッファオーバーフローに起因する脆弱性で、すでに一部顧客の「Ivanti Connect Secure」において悪用されたことが判明しているという。
ただし、アドバイザリの公開時点で「Ivanti Policy Secure」「Neurons for ZTA Gateways」における侵害の報告は確認されていない。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2025-0282」が「9.0」、「CVE-2025-0283」が「7.0」と評価されている。重要度はそれぞれ「クリティカル(Critical)」「高(High)」とレーティングした。
(Security NEXT - 2025/01/09 )
ツイート
PR
関連記事
「Node.js」のEOL版に重大な脆弱性 - すみやかに更新を
Mozilla、最新版ブラウザ「Firefox 134」を公開 - 複数の脆弱性を修正
猫フォトコンテストの応募フォームで設定不備 - CREA
市役所閉庁日の案内メールを誤送信、メアド流出 - 朝霞市
複数サーバでランサム被害、影響など調査 - 山口の印刷会社
DDoS攻撃件数は減少傾向、一方で174Gbps超の攻撃も - IIJレポート
「SecureAge Security Suite」に深刻な脆弱性 - アップデートを
保健所で執務室の引っ越し時に届出文書を誤廃棄 - 埼玉県
ランサム被害で8478人分の個人情報流出を確認 - カシオ
米当局、悪用が確認されている脆弱性3件について注意を喚起