今週も引き続きIvantiの脆弱性の対応で忙しかった。
脆弱性5個出ててうち3つで悪用、国内でも被害それなりにあり。
だからこんな整理が必要になってしまう。
2024年1月以降のIvanti Connect Secureなどの脆弱性の状況について
www.jpcert.or.jp/newsflash/20...
16.02.2024 14:48 — 👍 3 🔁 0 💬 0 📌 0
今日はIvanti(CVE-2024-22024)、FortiOS(CVE-2024-21762,CVE-2024-23113)、SonicOS(CVE-2024-22394)でSSL-VPNのRCEや認証バイパスの脆弱性の報告が出てます。
Ivantiは今日悪用が確認され、FortiOSは悪用の可能性が高い、と危険度高いです。
09.02.2024 14:48 — 👍 0 🔁 0 💬 0 📌 0
ここ最近のサイバーインシデントで影響大きいのはIvanti (旧Pulse) Connect Secure VPN のCVE-2023-46805と CVE-2024-21887 のゼロデイ脆弱性の悪用。
ゼロデイ期間に広範囲にIvanti製品にWebShellが設置され、一部は内部ネットワークの侵害に発展している事例が日本でもある。
パッチ適用も工場出荷状態に初期化した上でパッチ適用して設定を戻し、使っていた・連携していたパスワードは全てリセットとかなり手間がかかるけど、対処はしっかりやる必要あります。
08.02.2024 14:25 — 👍 1 🔁 0 💬 0 📌 0
やっぱり、こっちはまだまだサイバーセキュリティの話題は見かけないですね
08.02.2024 13:59 — 👍 1 🔁 0 💬 0 📌 0
マルウェアへ感染する日本語の #不審メール ばらまきメールの情報発信
だけでなく、サイバーセキュリティ関連の話題も。
twitterでは2アカウントですがこちらはまとめます。
twitter.com/Sec_S_Owl と twitter.com/bomccss
07.02.2024 10:41 — 👍 1 🔁 0 💬 0 📌 0
セキュリティインコです🐣 Blueskyでは海外のセキュリティ関連記事を中心につぶやきます。気の向くままブログ(piyolog)も書いてます📝Podcast #セキュリティのアレ も参加中です🎤よろしくお願いします~🐦
プロフィール画像はアレティさんに描いて頂きました😃
Malware Researcher | Developer | @Cryptolaemus1
| @NVIDIA
Will happily talk about malware with anyone.
Mealybugs have not been found lately :( I am hungry again for a new bug or perhaps, duck, lots of qakbots around.
SpyCloud - Director of Security Research, Cryptolaemus Coordinator, Emotet(Ivan)/QBot(Boris) Destroyer, gold prospector & former sysadmin.
@ytakeda@infosec.exchange
twitter.com/ytakeda_sec
職 Engineer
好 Computer
興 Incident Response/Forensics/Reversing/Research
言わずと知れたにゃん☆たくさん。
https://x.com/taku888infinity
こちらは公式裏垢です。笑
Intel 471 specializes in delivering intelligence related to threat actors, threat hunting, financial cybercrime, ransomware, vulnerabilities, malware and underground marketplaces. Listen to our podcast, Cybercrime Exposed, on Spotify and Apple. #infosec
Follow us for the latest blogs and IOCs from Team Cymru's S2 Threat Research team.
Our mission is to make the Internet more secure by bringing to light vulnerabilities, malicious activity and emerging threats. Join our Alliance!
https://shadowserver.org/partner