Ivanti製VPNデバイスのゼロデイ脆弱性(CVE-2023-46805, CVE-2024-21887)の脅威からネットワークを守る
登録日 :
2024.01.22
掲載サイト :
トレンドマイクロ セキュリティブログ
この脆弱性における問題は、VPNサーバがIPS技術で保護されていない場合、リリース待ちの修正パッチの適用しかないという点です。2024年1月18日時点での最良の対処法としては、Ivanti Gatewayのイメージバックアップを取り、最新ビルドに完全に再構築する手順が共有されています。また、最新の情報によると、2024年1月16日に実証・公開された悪用手法が、実証した当方のグループから他の攻撃者に...![]()
関連記事
はてな、11億円の資金流出 振り込め詐欺か
ITmedia NEWS セキュリティ
CAMPFIRE、最大22.5万人分の個人情報漏えいか 一部口座情報も GitHubアカウントに不正アクセス
ITmedia NEWS セキュリティ
高度AIによるサイバー攻撃、片山金融相「今そこにある危機」 官民連携作業部会で対策
ITmedia NEWS セキュリティ
「セブン-イレブン」発注システムメンテ中に障害、商品供給滞る可能性 最大約800店舗で
ITmedia NEWS セキュリティ
サイバー攻撃疑いの市立奈良病院、初動対応に成功で「感染・漏えいなし」 通常診療再開
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...