偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

13000多個Ivanti終端易受安全漏洞的影響

安全
目前,尚未確認有活躍的利用漏洞情況,供應商建議如果沒有補丁可用,那么立即應用現(xiàn)有的安全更新或緩解措施至關重要。

Bleepingcomputer網站消息,數(shù)千個Ivanti Connect Secure和Policy Secure終端仍然易受到一個多月前首次披露的多個安全漏洞的影響。目前,這些漏洞已由供應商逐步修復。

影響終端的漏洞包括CVE-2024-22024、CVE-2023-46805、CVE-2024-21887、CVE-2024-21893和CVE-2024-21888。它們的嚴重程度從高到關鍵不等,涉及的問題包括身份驗證繞過、服務器端請求偽造、任意命令執(zhí)行和命令注入問題。在這些漏洞被威脅行為者大規(guī)模利用之前,已有報告稱一些漏洞被國家支持的威脅行為者所利用。

上周,CVE-2024-22024漏洞首次披露,該漏洞是Ivanti Connect Secure、Policy Secure和ZTA網關的SAML組件中的一個XXE漏洞,它允許威脅行為者在未授權的情況下訪問受限資源。

目前,尚未確認有活躍的利用漏洞情況,供應商建議如果沒有補丁可用,那么立即應用現(xiàn)有的安全更新或緩解措施至關重要。

Akamai發(fā)布的報告中提到,已經針對這一特定漏洞發(fā)起掃描,2024年2月11日有24萬個請求和80個IP嘗試發(fā)送有效載荷。

威脅監(jiān)測服務公司Shadowserver報告稱,其互聯(lián)網掃描顯示有3900多個Ivanti終端易受到CVE-2024-22024漏洞攻擊,其中大多數(shù)(1262個)終端位于美國。該公司觀察到大約有1000個Ivanti終端仍然易受CVE-2024-21887漏洞的攻擊,它允許經過認證的管理員通過發(fā)送特制的請求在易受攻擊的設備上執(zhí)行任意命令。

2024年1月10日,該漏洞與CVE-2023-46805作為零日漏洞被首次披露,后者是一個認證繞過問題。

Macnica的安全研究員Yutaka Sejiyama向BleepingComputer分享了他的Shodan掃描結果,報告顯示截至2024年2月15日00:15 UTC,共有13636臺Ivanti服務器還未應用針對CVE-2024-21893、CVE-2024-21888、CVE-2023-46805和CVE-2024-21887的補丁。2024年1月31日,Ivanti針對這4個漏洞發(fā)布了安全更新版本。

根據(jù)研究員的說法,共有24239臺Ivanti服務器暴露在互聯(lián)網上,這意味著超過一半的服務器依然沒有打補丁。

關于CVE-2024-22024,該漏洞在2024年2月8日被披露并得到修復,Sejiyama的研究顯示,截至2月15日,全球有77.3%的服務器已經打上了補丁,但仍有5496臺服務器暴露于這個危險的未授權訪問漏洞之下。

不幸的是,影響Ivanti產品的這些漏洞在短時間內被連續(xù)披露,管理員幾乎沒有時間準備并應用這些補丁。這不僅增加了修復工作的復雜性,還提高了Ivanti系統(tǒng)因長時間處于脆弱狀態(tài)而面臨的風險,為威脅行為者提供了大量潛在受害者的清單。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2009-07-29 12:30:33

2020-08-16 08:50:03

Zoom網絡攻擊漏洞

2023-07-14 11:58:43

2020-07-09 15:13:07

漏洞Spring ClouTomcat

2023-06-12 18:55:22

2023-02-15 16:02:33

2010-10-08 10:22:43

2010-03-09 14:54:49

2015-03-13 09:57:11

Xen安全漏洞云服務AWS

2014-11-04 10:23:14

2010-07-26 15:37:12

telnet安全漏洞

2009-09-27 13:11:24

2014-09-26 09:11:18

2009-11-15 13:22:55

2015-05-08 12:11:14

2009-10-28 10:09:41

2015-01-27 17:40:05

2023-04-03 06:44:24

2013-04-24 09:43:30

2014-06-03 09:23:41

點贊
收藏

51CTO技術棧公眾號