Ivanti, RCE, DOS saldırılarına izin veren VPN ağ geçidi güvenlik açığını düzeltir

2 yıl önce

BT güvenlik yazılımı şirketi Ivanti, Connect Güvenli ve Politika Güvenli Ağ geçitlerini etkileyen birden fazla güvenlik açığını düzeltmek için yamalar yayınladı.

Yasalı olmayan saldırganlar bunlardan birini kullanabilir, CVE-2024-21894 olarak izlenen yüksek şiddetli bir kusur, uzaktan kod yürütme ve kullanıcı etkileşimi gerektirmeyen düşük kompleks saldırılarında satılmamış cihazlarda hizmet durumlarının tetiklenmesini tetiklemek için.

Güvenlik açığı, desteklenen tüm ağ geçidi sürümlerinin IPSEC bileşenindeki bir yığın taşma zayıflığından kaynaklanır.

Ivanti, uzaktan kod yürütme risklerinin "belirli koşullar" ile sınırlı olduğunu söylerken, şirket savunmasız yapılandırmalar hakkında ayrıntı vermedi.

Ivanti, "Açıklama sırasında bu güvenlik açıklarından yararlanan hiçbir müşterinin farkında değiliz."

Bugün, şirket ayrıca aynı ürünleri etkileyen ve DOS saldırıları için kimlik doğrulanmamış tehdit aktörleri tarafından sömürülebilir olan üç güvenlik kusurunu da yamaladı:

Ivanti, bu bilgi tabanı makalesinde bugünün güvenlik yamalarına erişme ve uygulama konusunda ayrıntılı talimatlar sunar.

İnternete maruz kalan hizmetleri ve cihazları keşfetmek için kullanılan bir arama motoru olan Shodan, şu anda 29.000'den fazla Ivanti Connect Secure VPN ağ geçitlerini çevrimiçi olarak izlerken, tehdit izleme platformu Shadowserver 18.000'den fazla görüyor.

Nation-State aktörleri bu yıl Ivanti yazılımında birden fazla güvenlik açıkından yararlanıyor ve binlerce Ivanti Connection Secure ve Politika Güvenli uç noktaları hala risk altında.

Bu güvenlik açıkları (yani, CVE-2023-46805, CVE-2024-21887, CVE-2024-22024 ve CVE-2024-21893), diğer saldırganlar özel yazılımı yaymak için yaygın saldırılarda sömürülmeden önce sıfır gün olarak kullanıldı.

Buna karşılık, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), federal ajanslara Ivanti sistemlerini sıfır gün kusurlarını kullanarak saldırılara karşı güvence altına almalarını emretti.

Direktif daha sonra, ajansların savunmasız Ivanti VPN cihazlarının bağlantısını kesmesini ve onları çevrimiçi hale getirmeden önce yamalı yazılımlarla yeniden inşa etmelerini gerektirecek şekilde değiştirildi.

Üç yıl önce, şüpheli Çin tehdit grupları, ABD ve Avrupa'daki düzinelerce hükümet, savunma ve finans kuruluşunu ihlal etmek için başka bir bağlantı güvenli sıfır gününden (CVE-2021-22893) sömürdü.

Ivanti: Yama Yeni Bağlantı Güvenli Auth Bypass hatası hemen

CISA Etiketleri Microsoft SharePoint RCE Hata Aktif olarak sömürüldüğü gibi

Saldırılarda kullanılan Fortinet RCE Bug için piyasaya sürülen istismar, şimdi Patch

Yeni 'Loop DoS' saldırısı 300.000'e kadar çevrimiçi sistemi etkileyebilir

Fortinet, uç nokta yönetimi yazılımındaki kritik RCE hatasını uyarıyor

Kaynak: Bleeping Computer

More Posts