Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性 | ScanNetSecurity
2026.02.03(火)

Ivanti Connect Secure と Ivanti Policy Secure Gateways に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、Ivanti Connect Secure および Ivanti Policy Secure Gateways の脆弱性対策について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、Ivanti Connect Secure および Ivanti Policy Secure Gateways の脆弱性対策について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

Ivanti Connect Secure (ICS)(旧名称 Pulse Connect Secure)
Ivanti Policy Secure
※バージョン9系および22系のすべてのサポートバージョン

 Ivantiが提供するIvanti Connect Secure(旧Pulse Connect Secure)および Ivanti Policy Secureには、不適切な認証(CVE-2023-46805)とコマンドインジェクション(CVE-2024-21887)の脆弱性が存在し、2つの脆弱性を組み合わせて悪用された場合、遠隔の第三者によって認証不要で当該システム上で任意のコマンドを実行される可能性がある。

 JVNによると、本脆弱性を悪用した攻撃が既に確認されており、開発者が提供する整合性チェックツール(IntegrityChecker Tool)を実行することで、機器が侵害された可能性について調べることができる。

 Ivanti では、ワークアラウンドの適用を推奨している。また、本脆弱性に対するパッチは1月22日の週より2月12日の週にかけて段階的に提供予定。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. 過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

    過去に「ストアカ」を利用した一部顧客の第三者による不正利用を確認、クレジットカード決済を一時停止

  5. サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

    サーバに金品を要求するようなオンラインミーティングへの勧誘が記載されたテキスト ~ 青山メイン企画にランサムウェア攻撃

ランキングをもっと見る
PageTop