このウェブページのスクリーンショットから、以下の脆弱性情報の重要事項を取得できます: 1. 脆弱性名称:Ivanti Avalanche (複数のCVE) - Q4 2024リリース 2. 影響を受ける製品:Ivanti Avalanche 3. 脆弱性の概要: - CVE-2024-50317:バージョン6.4.6より前のIvanti AvalancheにおけるNULLポインタの参照解除により、認証のないリモート攻撃者がサービス拒否(DoS)を引き起こすことができます。 - CVE-2024-50318:バージョン6.4.6より前のIvanti AvalancheにおけるNULLポインタの参照解除により、認証のないリモート攻撃者がサービス拒否(DoS)を引き起こすことができます。 - CVE-2024-50319:バージョン6.4.6より前のIvanti Avalancheにおける無限ループにより、認証のないリモート攻撃者がサービス拒否(DoS)を引き起こすことができます。 - CVE-2024-50320:バージョン6.4.6より前のIvanti Avalancheにおける無限ループにより、認証のないリモート攻撃者がサービス拒否(DoS)を引き起こすことができます。 - CVE-2024-50331:バージョン6.4.6より前のIvanti Avalancheにおける配列外読み取りの脆弱性により、認証のないリモート攻撃者がメモリ内の機密情報を漏洩させることができます。 4. 脆弱性の深刻度:すべての脆弱性のCVSSスコアは7.5(High) 5. 影響を受けるバージョン:Ivanti Avalanche 6.4.5 およびそれ以前のバージョン 6. 解決策:製品全体をインストールし、製品ドキュメントに従ってインプレースアップグレードを実行します。 7. 影響を受けるCPE:cpe:2.3:a:ivanti:avalanche:6.4.5::::premise::: 8. 修正済みバージョン:6.4.6 9. パッチの入手方法:ダウンロードポータル 10. 脆弱性開示日:2024年11月11日 11. 最終更新日:2024年11月12日 12. 詳細情報:脆弱性の概要、CVSSスコア、CVSSベクトル、およびCWE番号を含む。 13. よくある質問(FAQ)**: - 1. 活発なエクスプロイトが存在することは知られていますか? - いいえ、公開される前にこれらの脆弱性を利用した事例はお客様から報告されていません。 - 2. 攻撃を受けたかどうかをどのように判断しますか? - 現在、公的なエクスプロイトは知られておらず、攻撃の兆候をお知らせすることはできません。 - 3. 支援が必要な場合、どのような対応应采取すればよいですか? - Successポータルを通じて問題を提出し、支援をリクエストできます。 これらの情報は、脆弱性の詳細な概要と解決策を提供し、ユーザーがこれらのセキュリティ脅威を理解し対処するのを支援します。