米国政府機関、Ivanti VPN 製品をオフラインにするよう命令 from csoonline.com

security summary



Ivantiは、Ivani Connect SecureおよびIVenture Policy Secure製品に存在する4つの脆弱性を4つにまとめた。
米国サイバーセキュリティ・インフラセキュリティ庁 (CISA) は、2024 年 2 月 2 日金曜日までに影響を受ける製品を政府機関のネットワークから切断するよう政府機関に指示しました。
これは、ハッカーが同社のデバイス上の 2 つのゼロデイ脆弱性を悪用していると Iventura が顧客に警告した後のことです。
注目すべきことに、Iveneti は以前、中国の国民国家主体によって発見された 2 つの脆弱性を報告していました。
Idesh のプライベート ネットワークである Ismail も危険にさらされる可能性があります。

コメント

タイトルとURLをコピーしました