軽減策は発行された緊急指令「ED 24-01: Mitigate Ivanti Connect Secure and Ivanti Policy Secure Vulnerabilities | CISA」に記載されている。その概要は次のとおり。
クラウドからエッジまでIT資産の管理、検出、保護、サービスを自動化するプラットフォームIvanti Neuronsを提供するIvanti(本社:米国ユタ州ソルトレイクシティ、CEO:Jeff Abbott)は、3つの新しい統合ソリューションである「Ivanti Neurons™ for Secure Access ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 IT管理ソリューションを提供するIvantiは、2024年10月8日(現地時間、以下同)のブログ投稿で(注1)、インターネットアプライアンス「Ivanti Cloud Service Appliance」(以下、CSA)における3件の ...
脆弱性に関する情報は次のページにまとまっている。 Security Advisory Ivanti Connect Secure, Policy Secure & ZTA Gateways (CVE-2025-0282, CVE-2025-0283) 脆弱性の情報(CVE)は次のとおり。 CVE-2025-0282- スタックベースのバッファーオーバーフローの脆弱性。認証されていないリモート ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 セキュリティ監視団体The Shadowserver FoundationはIvantiのVPNに関連する脆弱(ぜいじゃく)なインスタンスを5113件発見した(注1)。これらのインスタンスは「Ivanti Connect Secure」に影響を与える ...
脆弱性ポータルサイトJVNは1月11日、Ivanti製のVPNソリューション「Ivanti Connect Secure」(旧称:Pulse Connect Secure)とゲートウェイ製品「Ivanti Policy Secure」に関する緊急の脆弱性レポート「JVNVU#92420039」を公開した。脆弱性を悪用した攻撃が既に確認されているという ...
米サイバーセキュリティ・インフラセキュリティ庁(CISA:Cybersecurity & Infrastructure Security Agency)は「既知の悪用された脆弱性のカタログ(Known Exploited Vulnerabilities catalog)」に、Ivanti(旧Pulse Secure)のVPN関連製品で2件の脆弱性を追加しました。 KEVに追加された ...
The UK’s National Cyber Security Centre (NCSC) and its US equivalent have urged Ivanti customers to take immediate action to mitigate two new vulnerabilities, one of which is being actively exploited.
東京--(BUSINESS WIRE)--(ビジネスワイヤ) -- ITとセキュリティ部門間の障壁を取り除きEverywhere Work(場所にとらわれない働き方)を実現するテクノロジーカンパニーである米Ivantiの日本法人Ivanti Software株式会社(東京都港区、以下Ivanti)は本日、「Ivanti Neurons ...
クラウドからエッジまでIT資産の管理、検出、保護、サービスを自動化するプラットフォームIvanti Neuronsを提供するIvanti(本社:米国ユタ州ソルトレイクシティ、CEO:Jeff Abbott)は、Forrester Consultingへの委託により実施されたTotal Economic Impact™(TEI:総経済 ...
SALT LAKE CITY--(BUSINESS WIRE)--Ivanti, the tech company that breaks down barriers between IT and security so that Everywhere Work can thrive, announced new features for Ivanti Neurons for Patch ...