TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-22457

CVE-2025-22457 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/03 2025/01/07 CVE-2025-22457 NVD Ivanti 9.8(NVD)9.0(Ivanti) CWE-787CWE-121 境界外書き込みスタックベースのバッファオーバーフロー 2025/04/04 Ivanti Connect…

「ICS」の侵害チェック、改ざんで見逃しも - 事例踏まえて慎重に判断を

【ニュース】 ◆「ICS」の侵害チェック、改ざんで見逃しも - 事例踏まえて慎重に判断を (Security NEXT, 2025/05/01) https://www.security-next.com/169943 【関連まとめ記事】◆全体まとめ ◆ベンダー (まとめ) ◆Ivanti (まとめ) ◆Ivanti Connect Secure (ま…

米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を

【ニュース】 ◆米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を (Security NEXT, 2025/04/07) https://www.security-next.com/169005 【関連まとめ記事】◆全体まとめ ◆ベンダー (まとめ) ◆Ivanti (まとめ) ◆Ivanti Connect Secure (ま…

「Ivanti Connect Secure」などにあらたなRCE脆弱性 - すでに悪用も

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/03 2025/01/07 CVE-2025-22457 NVD Ivanti 9.0(Ivanti) CWE-121 スタックベースのバッファオーバーフロー 【ニュース】 ◆「Ivanti Connect Secure」などにあらたなR…

あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/04/03 2025/01/07 CVE-2025-22457 NVD Ivanti 9.0(Ivanti) CWE-121 スタックベースのバッファオーバーフロー 【ニュース】 ◆あらたなIvanti脆弱性 - パッチ分析で特定…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022