Kamusal istismar ile kritik Ivanti RCE kusuru şimdi saldırılarda kullanılan

1 yıl önce

CISA bugün, tehdit aktörlerinin savunmasız uç nokta yöneticisi (EPM) cihazlarında uzaktan kod yürütülmesine izin verebilecek kritik bir Ivanti güvenlik açığının artık saldırılarda aktif olarak sömürüldüğü konusunda uyardı.

Ivanti EPM, yöneticilerin Windows, MacOS, Chrome OS ve IoT işletim sistemleri de dahil olmak üzere çeşitli platformlarda istemci cihazlarını yönetmesine yardımcı olan hepsi bir arada bir uç nokta yönetimi çözümüdür.

CVE-2024-29824 olarak izlenen bu SQL Enjeksiyon Güvenlik Açığı, Ivanti EPM'nin aynı ağ içindeki kimlik doğrulanmamış saldırganları, açılmamış sistemlerde keyfi kod yürütmek üzere kullanabilir. 

Ivanti, EPM'nin çekirdek sunucusundaki diğer beş uzaktan kod yürütme hatasını da ele aldığı ve hepsi Ivanti EPM 2022 SU5 ve Prior'u etkileyen Mayıs ayında bu güvenlik kusurunu yamalamak için güvenlik güncellemeleri yayınladı.

Horizon3.Ai Güvenlik Araştırmacıları Haziran ayında bir CVE-2024-29824 Deep Dive yayınladı ve GitHub'da "Korunmasız Ivanti EPM cihazlarında komutları körü körüne yürütmek" için kullanılabilecek bir kavram kanıtı yayınladı.

Ayrıca, komut yürütme elde etmek için XP_CMDShell'in kanıtı için MS SQL günlüklerini gözden geçirmek için cihazlarında potansiyel sömürü belirtileri arayan yöneticilere tavsiye ettiler. 

Bugün Ivanti, orijinal güvenlik danışmanlığını "CVE-2024-29824'ün vahşi doğada sömürülmesini doğruladığını" belirtmek için güncelledi.

"Bu güncelleme sırasında, sömürülen sınırlı sayıda müşterinin farkındayız."

Salı günü, Cisa davayı takip etti ve Ivanti EPM RCE kusurunu bilinen sömürülen güvenlik açıkları kataloğuna ekleyerek aktif olarak sömürülen olarak etiketledi.

Federal Sivil Yürütme Şubesi (FCEB) ajansları, operasyonel direktifin (BOD) 22-01) gerektirdiği gibi, 23 Ekim'e kadar üç hafta içinde savunmasız cihazları güvence altına almalıdır.

CISA'nın KEV kataloğu öncelikle federal ajansları mümkün olan en kısa sürede yamaladıkları güvenlik açıkları uyarmak için tasarlanmış olsa da, dünya çapındaki kuruluşlar da devam eden saldırıları engellemek için bu kırılganlığı yamaya öncelik vermelidir.

Son aylarda yaygın saldırılarda sıfır gün kusurları olarak çok sayıda Ivanti güvenlik açıkları, şirketin VPN aletlerini ve IC'lerini, IP'lerini ve ZTA ağ geçitlerini hedefliyor. 

Geçen ay Ivanti, tehdit aktörlerinin yakın zamanda iki sabit bulut hizmeti cihazı (CSA) güvenlik açıkları, takılmamış cihazlara saldırmak için zincirledikleri konusunda uyardı.

Buna karşılık Ivanti, Eylül ayında sorumlu açıklama sürecini geliştirmek ve bu tür güvenlik tehditlerini daha hızlı ele almak için test yeteneklerini test etmek için çalıştığını duyurdu.

Ivanti, küresel olarak 40.000'den fazla şirkete sistem ve BT varlık yönetimi çözümleri sunmak için 7.000'den fazla kuruluşla ortaklık kuruyor.

Ivanti, uç nokta yönetimi yazılımındaki maksimum şiddet RCE hatasını düzeltir

Kritik İlerleme Whatup RCE Kusur şimdi aktif sömürü altında

Cisa aktif olarak sömürülen Apache devgraph-server hatası konusunda uyarıyor

Kritik Ivanti RCE kusuru için piyasaya sürülen istismar kodu, şimdi yama

CISA, kritik Solarwinds RCE Hatası saldırılarda kullanıldığı konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts