
Ivanti社は、同社のWorkspace Control(IWC)ソリューションに存在する3つの深刻度の高いハードコードされた脆弱性を修正するセキュリティアップデートをリリースした。
IWCは、企業の管理者がデスクトップとアプリケーションを管理するのを支援し、オペレーティング・システムとユーザーの間の仲介役として、アクセスとワークスペースの設定を規制します。
IWCは、ユーザーのワークスペースを集中管理し、ポリシーとユーザーの役割に基づいて、デスクトップ、アプリケーション、ユーザー設定を動的に構成します。
これら3つのセキュリティ・バグはすべて、ハードコードされた変更不可能な暗号鍵の使用に起因するものであり、悪用に成功した後、潜在的な攻撃時に標的とされたアカウントによっては、特権の昇格やシステムの侵害につながる可能性がある。
2つのセキュリティ上の欠陥(CVE-2025-5353およびCVE-2025-22455)は、IWCのバージョン10.19.0.0およびそれ以前のバージョンが稼働しているシステム上で、ローカルで認証された攻撃者が保存されたSQL認証情報を解読することを可能にします。本日パッチが適用された3つ目の脆弱性(CVE-2025-22463)も、ローカルで認証された攻撃者が、保存された環境パスワードを解読することを可能にします。
「Ivantiは、Ivanti Workspace Controlのアップデートをリリースし、3つの深刻度の高い脆弱性に対応しました。悪用に成功すると、クレデンシャルの漏洩につながる可能性があります。
| 対象製品 | 影響を受けるバージョン | 解決されたバージョン | パッチ |
| Ivanti Workspace Control (IWC) | 10.19.0.0 およびそれ以前 | 10.19.10.0 | ダウンロードリンク |
現在アクティブな悪用は確認されていない
幸いなことに、これらの脆弱性が公開される前に攻撃の対象となったという証拠はまだ見つかっていない。
「これらの脆弱性が公開前に悪用されたという事実はありません。これらの脆弱性は、当社の責任ある情報公開プログラムを通じて公開されたものです」とIvanti社は付け加えた。
Ivantiは以前、IWCが2026年12月に寿命を迎え、その後はセキュリティパッチとテクニカルサポートが提供されなくなると発表した。
同社は5月にも、ITサービス管理ソリューション「Neurons for ITSM」の重大な認証バイパスの脆弱性と、リモート・コード実行攻撃に連鎖する「Endpoint Manager Mobile」(EPMM)ソフトウェアの2つのゼロデイ欠陥を修正した。
ゼロデイ欠陥の1つ(CVE-2025-4428として追跡されているリモート・コード実行の欠陥)は、中国のハッカーによって悪用され、世界中の政府機関や有名な組織に侵入された。
その1カ月前、Ivantiは、2025年3月中旬以降、マルウェアを展開するリモートコード実行攻撃において、中国に関連するスパイグループ(UNC5221)によって悪用されたConnect Secureの重大なゼロデイにパッチを適用した。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } .




Comments