Ivanti Connect Secure (ICS) に関する情報とカバレッジ (CVE-2023-46805 および CVE-2024-21887)

Ivanti Connect Secure (ICS) に関する情報とカバレッジ (CVE-2023-46805 および CVE-2024-21887)

9742
Created On 01/17/24 18:36 PM - Last Modified 02/02/24 05:45 AM


Question


パロアルトネットワークスのファイアウォールは、Ivanti Connect Secure (ICS) (CVE-2023-46805 および CVE-2024-21887) に関する情報とカバレッジを提供しますか?

Environment


  • パロアルトネットワークス NGFW (Strata)


Answer


  • パロアルトネットワークスは、アプリケーションおよび脅威コンテンツ更新パッケージバージョン8799でリリースされたIvanti Connect Secure (ICS) (CVE-2023-46805およびCVE-2024-21887) について、以下の脆弱性対策を提供しています
    • 一意の脅威 ID: 94885 Ivanti 複数製品の認証バイパスの脆弱性
    • 一意の脅威 ID: 94888 Ivanti 複数製品のコマンド インジェクションの脆弱性
    • 一意の脅威 ID: 94886 Ivanti 複数製品のコマンド インジェクションの脆弱性


Additional Information


  • Ivantiは、CVE-2023-46805とCVE-2024-21887の両方の詳細について、以下の記事を公開しました。
  • CVE-2023-46805:
    • Ivanti Connect Secure (9.x、22.x) および Ivanti Policy Secure の Web コンポーネントに認証バイパスの脆弱性があるため、リモートの攻撃者が制御チェックをバイパスして制限されたリソースにアクセスする可能性があります。
  • CVE-2024-21887:
    • Ivanti Connect Secure (9.x、22.x) および Ivanti Policy Secure の Web コンポーネントのコマンド インジェクションの脆弱性により、認証された管理者が特別に細工された要求を送信し、アプライアンス上で任意のコマンドを実行する可能性があります。 この脆弱性はインターネット上で不正利用される可能性があります。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XhWOCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language