Ivanti Cuma günü, bulut hizmetleri cihazında (CSA) çözümünde yüksek şiddetli bir güvenlik açığının artık saldırılarda aktif olarak sömürüldüğünü doğruladı.
Ivanti, "10 Eylül'de açıklama sırasında, bu güvenlik açığı tarafından kullanılan hiçbir müşterinin farkında değildik. 13 Eylül güncellemesi sırasında, sınırlı sayıda müşterinin sömürülmesi kamu açıklamasının ardından onaylandı." Dedi. Ağustos danışmanlığına bir güncelleme eklendi.
"Ivanti tarafından önerildiği gibi, dahili bir ağ olarak ETH-0 ile çift homed CSA konfigürasyonları, sömürü riski önemli ölçüde azalmaktadır."
Ivanti, yöneticilere, yeni veya değiştirilmiş idari kullanıcıların sömürü denemelerini algılaması için yapılandırma ayarlarını ve erişim ayrıcalıklarını gözden geçirmelerini tavsiye eder. Her zaman tutarlı olmasa da, bazıları yerel sistemdeki broker günlüklerinde kaydedilebilir. Ayrıca EDR veya diğer güvenlik yazılımlarından gelen uyarıları da gözden geçirmeniz önerilir.
Güvenlik Kususu (CVE-2024-8190), idari ayrıcalıklara sahip uzaktan kimliği doğrulanmış saldırganların, komut enjeksiyonu yoluyla Ivanti CSA 4.6 çalıştıran savunmasız cihazlarda uzaktan kod yürütülmesine izin verir.
Ivanti, müşterilere CSA 4.6.x'ten (yaşam sonu durumuna ulaşan) CSA 5.0'a (hala destek altında) yükseltmelerini tavsiye ediyor.
"CSA 4.6 Patch 518 Müşteriler de Yama 519'a güncelleyebilir. Ancak bu ürün ömrünün sonuna girdiğinden, tercih edilen yol CSA 5.0'a yükseltmektir. CSA 5.0'daki müşterilerin daha fazla işlem yapmasına gerek yoktur," Şirket ekledi.
Ivanti CSA, harici kullanıcılara dahili işletme kaynaklarına güvenli erişim sağlamak için bir kapı görevi gören bir güvenlik ürünüdür.
Cuma günü, CISA ayrıca bilinen sömürülen güvenlik açıkları kataloğuna CVE-2024-8190 Ivanti CSA güvenlik açığını da ekledi. Operasyonel Direktifin (BOD) 22-01 ile zorunlu kılındığı gibi, Federal Sivil Yürütme Şubesi (FCEB) ajansları, 4 Ekim'e kadar üç hafta içinde savunmasız cihazları güvence altına almalıdır.
Cisa, "Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık sık saldırı vektörleridir ve federal işletme için önemli riskler oluşturmaktadır."
Bu haftanın başlarında, Salı günü Ivanti, uç nokta yönetim yazılımında (EPM) maksimum şiddet kusuru belirledi ve bu da kimlik doğrulanmamış saldırganların çekirdek sunucuda uzaktan kod yürütülmesini sağladı.
Aynı gün, Ivanti EPM, Çalışma Alanı Kontrolü (IWC) ve Bulut Servis Cihazı (CSA) 'da neredeyse iki düzine daha yüksek ve kritik şiddet kusurunu yamaladı.
Ivanti, son aylarda dahili tarama ve test yeteneklerini artırdığını ve potansiyel güvenlik sorunlarını daha hızlı ele almak için sorumlu açıklama sürecini geliştirmeye çalıştığını söyledi.
Ivanti, "Bu, keşif ve ifşa konusunda bir artışa neden oldu ve CISAS açıklamasına katılıyoruz, CVES'in sorumlu keşfi ve ifşa edilmesinin 'sağlıklı kod analizi ve test topluluğunun bir işareti olduğunu" söyledi.
Ivanti'nin dünya çapında 7.000'den fazla ortağı vardır ve ürünleri 40.000'den fazla şirket tarafından sistemlerini ve BT varlıklarını yönetmek için kullanılmaktadır.
Ivanti, uç nokta yönetimi yazılımındaki maksimum şiddet RCE hatasını düzeltir
Kötü amaçlı yazılım, hayat sonu ip kameralarını enfekte etmek için 5 yaşındaki sıfır gününü kullanır
Cisa, fidye yazılımı saldırılarında sömürülen Jenkins RCE Bug hakkında uyarıyor
CISA, kritik Solarwinds RCE Hatası saldırılarda kullanıldığı konusunda uyarıyor
Kritik İlerleme Whatup RCE Kusur şimdi aktif sömürü altında
Kaynak: Bleeping Computer