您现在的位置是:数据库 >>正文
13000多个Ivanti终端易受安全漏洞的影响
数据库1人已围观
简介Bleepingcomputer网站消息,数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的多个安全漏洞的影响。目前,这些漏洞已由供应商逐步 ...
Bleepingcomputer网站消息 ,多个的影数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的终端多个安全漏洞的影响。目前 ,易受这些漏洞已由供应商逐步修复 。安全

影响终端的漏洞漏洞包括CVE-2024-22024、CVE-2023-46805、多个的影CVE-2024-21887 、终端CVE-2024-21893和CVE-2024-21888 。易受它们的安全严重程度从高到关键不等,涉及的服务器租用漏洞问题包括身份验证绕过 、服务器端请求伪造 、多个的影任意命令执行和命令注入问题 。终端在这些漏洞被威胁行为者大规模利用之前 ,易受已有报告称一些漏洞被国家支持的安全威胁行为者所利用。
上周,漏洞CVE-2024-22024漏洞首次披露,该漏洞是Ivanti Connect Secure、Policy Secure和ZTA网关的SAML组件中的一个XXE漏洞,它允许威胁行为者在未授权的源码库情况下访问受限资源 。
目前,尚未确认有活跃的利用漏洞情况 ,供应商建议如果没有补丁可用,那么立即应用现有的安全更新或缓解措施至关重要。
Akamai发布的报告中提到,已经针对这一特定漏洞发起扫描,2024年2月11日有24万个请求和80个IP尝试发送有效载荷。
威胁监测服务公司Shadowserver报告称,其互联网扫描显示有3900多个Ivanti终端易受到CVE-2024-22024漏洞攻击 ,其中大多数(1262个)终端位于美国 。该公司观察到大约有1000个Ivanti终端仍然易受CVE-2024-21887漏洞的高防服务器攻击 ,它允许经过认证的管理员通过发送特制的请求在易受攻击的设备上执行任意命令。
2024年1月10日 ,该漏洞与CVE-2023-46805作为零日漏洞被首次披露,后者是一个认证绕过问题。
Macnica的安全研究员Yutaka Sejiyama向BleepingComputer分享了他的Shodan扫描结果 ,报告显示截至2024年2月15日00:15 UTC,共有13636台Ivanti服务器还未应用针对CVE-2024-21893、CVE-2024-21888、源码下载CVE-2023-46805和CVE-2024-21887的补丁 。2024年1月31日 ,Ivanti针对这4个漏洞发布了安全更新版本 。
根据研究员的说法 ,共有24239台Ivanti服务器暴露在互联网上 ,这意味着超过一半的服务器依然没有打补丁 。
关于CVE-2024-22024,该漏洞在2024年2月8日被披露并得到修复 ,Sejiyama的研究显示,截至2月15日 ,全球有77.3%的模板下载服务器已经打上了补丁 ,但仍有5496台服务器暴露于这个危险的未授权访问漏洞之下。
不幸的是,影响Ivanti产品的这些漏洞在短时间内被连续披露,管理员几乎没有时间准备并应用这些补丁。这不仅增加了修复工作的复杂性,还提高了Ivanti系统因长时间处于脆弱状态而面临的风险 ,为威胁行为者提供了大量潜在受害者的清单 。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/269a599725.html
相关文章
物联网安全的第一道关—感知层安全
数据库物联网安全技术是一个有机的整体,其各部分的安全技术是互相联系、共同作用于系统的。感知层安全是物联网中最具特色的部分。与此同时,感知层是物联网的信息源,也是物联网各种拓展应用的基础,感知层的安全是整个物 ...
【数据库】
阅读更多Metabones(全面解析Metabones的优势及应用领域)
数据库随着数码摄影和摄像技术的不断发展,摄影爱好者和专业摄影师对于摄影设备的要求也越来越高。Metabones作为一家专业的镜头转接器制造商,以其出色的技术和创新的产品设计赢得了广泛的赞誉。本文将全面解析M ...
【数据库】
阅读更多浪潮信息龙蜥联合实验室成立:优势互补,携手创新,推动操作系统产业生态繁荣发展
数据库数字经济时代的今天,算力已经成为企业的核心生产力。随着AI、大数据等新兴技术的落地应用,企业对于算力的要求越来越高。与此同时,在“双碳”战略之下,数据中心的能耗 问题也成为企业关注的重点。在DPU、G ...
【数据库】
阅读更多