Ivanti

CISA、連邦政府機関に対し、現在悪用されているIvantiの脆弱性への修正を日曜日までに実施するよう指示 News

CISA、連邦政府機関に対し、現在悪用されているIvantiの脆弱性への修正を日曜日までに実施するよう指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、新たに発出された「拘束力のある運用指令(BOD)26-04」に基づき、政府機関に対し、現在悪用されているIvanti Sentryの脆弱性について3日以内に修正パッチを適用する...
Ivanti Sentryの最大深刻度レベルの脆弱性が、現在攻撃に悪用されている News

Ivanti Sentryの最大深刻度レベルの脆弱性が、現在攻撃に悪用されている

攻撃者は現在、Ivanti Sentryに存在する、最近修正された「最大深刻度」の脆弱性を標的としており、これにより、インターネットに公開されているセキュア・モバイル・ゲートウェイ上でルート権限を持つコードを実行することが可能になっています...
Ivanti:Sentryの最大深刻度の脆弱性により、root権限でのコード実行が可能 News

Ivanti:Sentryの最大深刻度の脆弱性により、root権限でのコード実行が可能

セキュリティソフトウェア企業のIvantiは、同社のセキュアモバイルゲートウェイソリューション「Sentry」に存在する2つの重大な脆弱性に対処するためのパッチを公開した。これには、リモートの攻撃者がroot権限でコードを実行可能にする最高...
CISA、ゼロデイとして悪用されたIvantiの欠陥にパッチを当てるようFBIに4日間の猶予を与える News

CISA、ゼロデイとして悪用されたIvantiの欠陥にパッチを当てるようFBIに4日間の猶予を与える

米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、ゼロデイ攻撃で悪用されているIvanti Endpoint Manager Mobile(EPMM)の深刻度の高い脆弱性に対し、ネットワークを保護するよう米国連邦...
Ivanti社、ゼロデイ攻撃に悪用されるEPMMの新たな欠陥を警告 News

Ivanti社、ゼロデイ攻撃に悪用されるEPMMの新たな欠陥を警告

Ivantiは本日、ゼロデイ攻撃で悪用されるEndpoint Manager Mobile(EPMM)の深刻度の高いリモート・コード実行の脆弱性にパッチを適用するよう顧客に警告しました。 このセキュリティ上の欠陥(CVE-2026-6973...
CISA、悪用されたIvanti EPMMの欠陥を日曜までにパッチするよう連邦政府に命令 News

CISA、悪用されたIvanti EPMMの欠陥を日曜までにパッチするよう連邦政府に命令

CISA は、1 月以降攻撃に悪用されている Ivanti Endpoint Manager Mobile (EPMM) の重大な脆弱性に対し、4 日以内にシステムを保護するよう米国政府機関に指示しました。 CVE-2026-1340として...
CISA最近パッチが適用されたIvanti EPMの欠陥が現在活発に悪用されている News

CISA最近パッチが適用されたIvanti EPMの欠陥が現在活発に悪用されている

CISAは、深刻度の高いIvanti Endpoint Manager(EPM)の脆弱性が攻撃で積極的に悪用されていると指摘し、米連邦政府機関に対して3週間以内にシステムにパッチを適用するよう命じた。 IvantiのEPMソフトウェアは、W...
CISA warns that RESURGE malware can be dormant on Ivanti devices News

CISA warns that RESURGE malware can be dormant on Ivanti devices

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has released new details about RESURGE, a malicious imp...
最近のIvanti RCE攻撃の83%は、ある脅威者の仕業だった News

最近のIvanti RCE攻撃の83%は、ある脅威者の仕業だった

更新:記事初出時、誤った CVE を記載しておりました。CVE-2026-1286 および CVE-2026-1340 を記載しました:CVE-2026-1286 および CVE-2026-1340 脅威インテリジェンスの観測によると、Iv...
欧州委員会、職員データの流出を公表 News

欧州委員会、職員データの流出を公表

欧州委員会は、モバイル・デバイス管理プラットフォームがハッキングされた証拠を発見し、侵害を調査している。欧州委員会は金曜日に、職員の携帯端末を管理するインフラを標的としたサイバー攻撃の痕跡を検出したと発表した。 攻撃者は、氏名や電話番号など...