プラットフォーム
ivanti
コンポーネント
ivanti-endpoint-manager
修正版
2024 November Security Update
CVE-2024-50324は、Ivanti Endpoint Managerにおけるパストラバーサル脆弱性です。この脆弱性を悪用されると、認証された管理者権限を持つリモート攻撃者がリモートコードを実行する可能性があります。影響を受けるバージョンは、2024年11月セキュリティアップデート以前、または2022 SU6 11月セキュリティアップデート以前です。Ivantiは、最新のセキュリティアップデートへの適用を推奨しています。
この脆弱性は、認証された攻撃者がIvanti Endpoint Managerサーバー上の任意のファイルにアクセスし、実行可能なコードを書き込むことを可能にします。攻撃者は、この脆弱性を悪用して、機密情報を盗んだり、システムを完全に制御したりする可能性があります。特に、管理者の権限を持つ攻撃者は、ネットワーク内の他のシステムへの横展開も容易に行える可能性があります。この脆弱性は、類似のパストラバーサル脆弱性と同様に、システムへの完全なアクセスを許す重大なリスクをもたらします。
CVE-2024-50324は、2024年11月12日に公開されました。現時点では、公開されているPoCは確認されていませんが、パストラバーサル脆弱性は一般的に悪用が容易であるため、早期の悪用が懸念されます。CISA KEVカタログへの登録状況は不明です。この脆弱性は、Ivanti Endpoint Managerの管理者の権限を持つ攻撃者にとって魅力的な標的となる可能性があります。
Organizations heavily reliant on Ivanti Endpoint Manager for managing a large number of endpoints are particularly at risk. This includes organizations with legacy Ivanti Endpoint Manager deployments that have not been regularly updated. Shared hosting environments where multiple customers share the same Ivanti Endpoint Manager instance are also vulnerable, as a compromise of one customer's account could potentially impact others.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4625 -Message contains 'Ivanti Endpoint Manager'" | Where-Object {$_.Properties[0].Value -match '\\'}• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -match 'Ivanti Endpoint Manager'}• windows / supply-chain:
reg query "HKLM\Software\Ivanti\Endpoint Manager" /v UnauthorizedAccessdisclosure
エクスプロイト状況
EPSS
84.59% (99% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への主な対策は、Ivanti Endpoint Managerを2024年11月セキュリティアップデートまたは2022 SU6 11月セキュリティアップデート以降のバージョンに更新することです。アップグレードが困難な場合は、一時的な回避策として、サーバーへのアクセスを厳格に制限し、不要なサービスを無効にすることを検討してください。また、WAF(Web Application Firewall)を導入し、パストラバーサル攻撃を検知・防御するルールを設定することも有効です。攻撃の兆候を早期に検知するために、ログ監視を強化し、異常なファイルアクセスや実行イベントを監視してください。
Actualice Ivanti Endpoint Manager a la versión 2024 November Security Update o 2022 SU6 November Security Update, o una versión posterior. Esto corregirá la vulnerabilidad de path traversal y evitará la ejecución remota de código.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-50324は、Ivanti Endpoint Managerのバージョン2024年11月以前、または2022 SU6 11月以前におけるパストラバーサル脆弱性です。認証された管理者権限を持つリモート攻撃者がリモートコード実行を達成できます。
Ivanti Endpoint Managerのバージョンが2024年11月以前、または2022 SU6 11月以前である場合、この脆弱性に影響を受ける可能性があります。最新のセキュリティアップデートへの適用を推奨します。
Ivanti Endpoint Managerを2024年11月セキュリティアップデートまたは2022 SU6 11月セキュリティアップデート以降のバージョンに更新してください。
現時点では、公開されているPoCは確認されていませんが、パストラバーサル脆弱性は一般的に悪用が容易であるため、早期の悪用が懸念されます。
Ivantiのセキュリティアドバイザリページで確認できます。詳細は、Ivantiの公式ウェブサイトを参照してください。