
Ivanti は、同社のエンタープライズ VPN アプライアンスのゼロデイ脆弱性が悪用されて企業顧客のネットワークに侵入されたと警告しました。
同社は、今年初めに発見され悪用される前に欠陥を修正する時間がないにもかかわらず、この脆弱性は認証なしで悪用され、Ivantis 製品に悪意のあるコードを植え付けられる可能性があると述べた。
また、この攻撃は「すべての機能を備えている」と付け加えた。
特徴は…「ミッションクリティカルなアプライアンスに対するゼロデイ攻撃」という高度な持続的脅威の使用の特徴です。


コメント