您现在的位置是:系统运维 >>正文
13000多个Ivanti终端易受安全漏洞的影响
系统运维561人已围观
简介Bleepingcomputer网站消息,数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的多个安全漏洞的影响。目前,这些漏洞已由供应商逐步 ...
Bleepingcomputer网站消息 ,多个的影数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的终端多个安全漏洞的影响。目前 ,易受这些漏洞已由供应商逐步修复。安全

影响终端的漏洞漏洞包括CVE-2024-22024 、CVE-2023-46805 、多个的影CVE-2024-21887 、终端CVE-2024-21893和CVE-2024-21888 。易受它们的安全严重程度从高到关键不等,涉及的源码库漏洞问题包括身份验证绕过、服务器端请求伪造 、多个的影任意命令执行和命令注入问题。终端在这些漏洞被威胁行为者大规模利用之前 ,易受已有报告称一些漏洞被国家支持的安全威胁行为者所利用 。
上周 ,漏洞CVE-2024-22024漏洞首次披露,该漏洞是Ivanti Connect Secure 、Policy Secure和ZTA网关的SAML组件中的一个XXE漏洞 ,它允许威胁行为者在未授权的建站模板情况下访问受限资源 。
目前,尚未确认有活跃的利用漏洞情况,供应商建议如果没有补丁可用,那么立即应用现有的安全更新或缓解措施至关重要。
Akamai发布的报告中提到,已经针对这一特定漏洞发起扫描 ,2024年2月11日有24万个请求和80个IP尝试发送有效载荷 。
威胁监测服务公司Shadowserver报告称,其互联网扫描显示有3900多个Ivanti终端易受到CVE-2024-22024漏洞攻击,其中大多数(1262个)终端位于美国。该公司观察到大约有1000个Ivanti终端仍然易受CVE-2024-21887漏洞的免费模板攻击,它允许经过认证的管理员通过发送特制的请求在易受攻击的设备上执行任意命令 。
2024年1月10日 ,该漏洞与CVE-2023-46805作为零日漏洞被首次披露,后者是一个认证绕过问题 。
Macnica的安全研究员Yutaka Sejiyama向BleepingComputer分享了他的Shodan扫描结果,报告显示截至2024年2月15日00:15 UTC,共有13636台Ivanti服务器还未应用针对CVE-2024-21893、CVE-2024-21888、高防服务器CVE-2023-46805和CVE-2024-21887的补丁 。2024年1月31日 ,Ivanti针对这4个漏洞发布了安全更新版本 。
根据研究员的说法,共有24239台Ivanti服务器暴露在互联网上 ,这意味着超过一半的服务器依然没有打补丁。
关于CVE-2024-22024,该漏洞在2024年2月8日被披露并得到修复,Sejiyama的研究显示 ,截至2月15日,全球有77.3%的服务器租用服务器已经打上了补丁 ,但仍有5496台服务器暴露于这个危险的未授权访问漏洞之下 。
不幸的是 ,影响Ivanti产品的这些漏洞在短时间内被连续披露,管理员几乎没有时间准备并应用这些补丁。这不仅增加了修复工作的复杂性,还提高了Ivanti系统因长时间处于脆弱状态而面临的风险 ,为威胁行为者提供了大量潜在受害者的清单。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/158e499837.html
相关文章
注意!这12个影响广泛的固件漏洞和威胁
系统运维译者 | 晶颜审校 | 重楼如今,所有主流的操作系统和软件程序都会自动接收安全更新,以帮助用户保护他们的系统免受每月发现的大量漏洞的攻击。但对于影响我们日常生活的数十亿嵌入式设备来说,情况却并非如此。 ...
【系统运维】
阅读更多Excel表格中快速打散拆分单元格内容的方法教程
系统运维excel表格是一款非常好用的软件,其中的功能非常非常丰富,很多小伙伴都在使用。如果我们需要在Excel表格中将一列内容打散分开在多列显示,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的, ...
【系统运维】
阅读更多飞书将Excel转多维表格的方法
系统运维很多小伙伴在日常的工作生活中都离不开飞书软件,因为飞书中的功能十分的丰富,并且操作简单,在飞书中,我们可以进行在线文档的创建以及编辑,还可以创建多维表格。当我们在电脑中有excel表格想要转换为多维表 ...
【系统运维】
阅读更多