プラットフォーム
ivanti
コンポーネント
ivanti-endpoint-manager
修正版
2024 November Security Update or 2022 SU6 November Security Update
CVE-2024-50329は、Ivanti Endpoint Managerにおいて検出されたリモートコード実行(RCE)の脆弱性です。この脆弱性は、パス・トラバーサル攻撃を可能にし、攻撃者がシステム上で任意のコードを実行する可能性があります。影響を受けるバージョンは、2024年11月セキュリティアップデート以前、または2022年SU6の11月セキュリティアップデート以前です。Ivantiは、これらの脆弱性に対処するためのセキュリティアップデートをリリースしています。
この脆弱性を悪用されると、攻撃者は認証なしでIvanti Endpoint Managerサーバー上で任意のコードを実行できるようになります。攻撃者は、システムに侵入し、機密情報を盗み出し、マルウェアをインストールしたり、さらなる攻撃の足がかりとして利用したりする可能性があります。この脆弱性は、特にネットワークに接続されたIvanti Endpoint Managerサーバーが攻撃対象となる可能性があります。攻撃者は、Webインターフェースを通じて脆弱性を悪用する可能性があります。この脆弱性の悪用は、システム全体の停止やデータ損失につながる可能性があります。
CVE-2024-50329は、2024年11月12日に公開されました。現時点では、この脆弱性を悪用する公開されているPoCは確認されていませんが、攻撃者による悪用が懸念されます。CISAのKEVカタログへの登録状況は不明です。この脆弱性は、認証なしでリモートコード実行を可能にするため、攻撃者にとって魅力的な標的となる可能性があります。
Organizations heavily reliant on Ivanti Endpoint Manager for endpoint management are particularly at risk. This includes those with legacy deployments using older, unsupported versions of the software. Shared hosting environments where multiple customers share the same Ivanti Endpoint Manager instance are also vulnerable, as a compromise of one customer's environment could potentially impact others.
• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*Ivanti*'} | Select-Object TaskName, State• linux / server:
journalctl -u ivanti-endpoint-manager -f• generic web:
curl -I https://<ivanti_endpoint_manager_server>/<malicious_path_traversal_request>disclosure
エクスプロイト状況
EPSS
19.62% (95% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、Ivantiからリリースされた2024年11月セキュリティアップデートまたは2022年SU6の11月セキュリティアップデートへのアップデートが推奨されます。アップデートがすぐに適用できない場合は、Ivanti Endpoint Managerサーバーへのアクセスを制限し、不要なポートを閉じるなどの緩和策を講じる必要があります。また、WAF(Web Application Firewall)を導入し、パス・トラバーサル攻撃を検知・防御することも有効です。アップデート適用後、システムが正常に動作することを確認してください。
Actualice Ivanti Endpoint Manager a la versión 2024 November Security Update o 2022 SU6 November Security Update, o una versión posterior. Esto solucionará la vulnerabilidad de path traversal y evitará la ejecución remota de código.
脆弱性分析と重要アラートをメールでお届けします。
CVE-2024-50329は、Ivanti Endpoint Managerのバージョン2024年11月セキュリティアップデート以前、または2022年SU6の11月セキュリティアップデート以前に存在するパス・トラバーサルによるリモートコード実行の脆弱性です。
はい、Ivanti Endpoint Managerのバージョン2024年11月セキュリティアップデート以前、または2022年SU6の11月セキュリティアップデート以前を使用している場合は、影響を受ける可能性があります。
Ivantiからリリースされた2024年11月セキュリティアップデートまたは2022年SU6の11月セキュリティアップデートにアップデートしてください。
現時点では、公開されているPoCは確認されていませんが、悪用される可能性はあります。
Ivantiのセキュリティアドバイザリページで確認してください。