Ivanti: Yama Yeni Bağlantı Güvenli Auth Bypass hatası hemen

2 yıl önce

Bugün Ivanti, Connect Secure, Politika Güvenli ve ZTA ağ geçitlerini etkileyen yeni bir kimlik doğrulama baypas güvenlik açığı konusunda uyardı ve yöneticileri hemen cihazlarını güvence altına almaya çağırdı.

Kusur (CVE-2024-22024), geçitlerin SAML bileşenindeki uzak saldırganların, kullanıcı etkileşimi veya kimlik doğrulaması gerektirmeden düşük kompleks saldırılarındaki sınırsız kaynaklara sınırlı kaynaklara erişmesini sağlayan bir XXE (XML dış varlıklar) zayıflığından kaynaklanmaktadır.

Ivanti, "CVE-2024-22024 tarafından istismar edildiğine dair hiçbir kanıtımız yok. Ancak, tam olarak korunduğunuzdan emin olmak için hemen harekete geçmeniz çok önemlidir." Dedi.

Şirket ayrı bir danışmanlığa, "Diğer desteklenen sürümlerin kullanıcıları için, 31 Ocak'ta yayınlanan hafifletme, kalan yamalar serbest bırakılana kadar savunmasız uç noktaları başarıyla engelliyor."

Tehdit izleme platformu Shadowserver şu anda çevrimiçi olarak maruz kalan 20.000'den fazla ICS VPN ağ geçidi izliyor ve Amerika Birleşik Devletleri'nde 6.000'den fazla (Shodan şu anda 26.000'den fazla internete maruz kalan Ivanti ICS VPN'leri izliyor).

Shadowserver ayrıca Ivanti Connect Connect Güvenli VPN örneklerini dünya çapında günde tehlikeye atan ve 7 Şubat Çarşamba günü yaklaşık 250 uzlaşmış cihaz keşfedildi.

Ivanti VPN aletleri, CVE-2023-46805 kimlik doğrulama baypasını ve CVE-2024-21887 komut enjeksiyon kusurlarını Aralık 2023'ten bu yana sıfır gün olarak zincirleyen saldırılarda hedeflenmiştir.

Şirket, şu anda birden fazla tehdit aktörünün kitlesel sömürüsü altında olan üçüncü aktif olarak sömürülen sıfır gün (bir sunucu tarafı isteği ameliyatı kırılganlığı) uyardı ve saldırganların kalmamış ICS, IPS, ve ZTA Gateways.

Üç kusurdan etkilenen ürün versiyonları için güvenlik yamaları 31 Ocak'ta piyasaya sürüldü. Ivanti ayrıca, devam eden saldırılara veya hala bir yama bekleyen yazılım sürümlerine karşı korunamayan cihazlar için hafifletme talimatları sunuyor.

Ivanti, müşterileri saldırganların yazılım yükseltmeleri arasında kalıcılık kazanma girişimlerini engellemek için yama yapmadan önce tüm savunmasız cihazları fabrikada sıfırlamaya çağırdı.

Buna ek olarak, CISA, 1 Şubat'ta ABD federal ajanslarına, birden fazla tehdit aktörünün kapsamlı hedeflemesine yanıt olarak 48 saat içinde tüm savunmasız Ivanti VPN cihazlarını ağlarında ayırmasını emretti.

CISA, federal ajanslara Cumartesi gününe kadar Ivanti VPN aletlerini ayırmasını emreder

Ivanti, saldırılarda sömürülen yeni Connect Secure Zero-Day konusunda uyarıyor

Ivanti: VPN Cihazları Hafifleştirmeden sonra yapılandırmaları itiyorsanız savunmasız

Ivanti, şimdi kitlesel sömürü altında güvenli sıfır günleri bağlayın

Ivanti, saldırılarda sömürülen Connect Secure Zero-Days konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts