重要脆弱性情報 脆弱性概要 製品: Ivanti Workspace Control CVE番号: CVE-2025-5353, CVE-2025-22463, CVE-2025-22455 公開日: 2025年6月10日 概要: Ivantiは、Ivanti Workspace Controlに関する3つの高い重大性レベルの脆弱性を修正するアップデートを公開しました。これらの脆弱性が悪用されると、資格情報の漏洩につながります。 脆弱性の詳細 影響を受けるバージョン 影響を受ける製品バージョン: Ivanti Workspace Control 10.19.0.0 以前 修正バージョン: 10.19.10.0 パッチの入手性: ダウンロードリンクあり 解決策 Ivanti Workspace Control 2025.2 (10.19.x.x) は、新しい製品アーキテクチャを含んでおり、これらのセキュリティ問題を解決しています。 顧客は、新しいWMCアーキテクチャへの移行方法に関する手順を見つけることができます。 FAQ アクティブなエクスプロイトは存在しますか? 公開前に、これらの脆弱性によって顧客が攻撃されたという報告は現在ありません。 侵害されたかどうかをどう判断するか? 現在、公的なエクスプロイトは知られておらず、侵害指標(IoC)のリストを提供することはできません。 支援が必要な場合はどうすればよいか? Success Portalを通じてチケットを提出するか、電話サポートをリクエストしてください。