image

Kritiek lek in Ivanti Avalanche maakt remote code execution mogelijk

woensdag 16 augustus 2023, 12:21 door Redactie, 3 reacties

Een kritieke kwetsbaarheid in Ivanti Avalanche maakt remote code execution mogelijk. Het bedrijf heeft een beveiligingsupdate uitgebracht om het probleem te verhelpen. Ivanti Avalanche is een mobile device management system voor het beheer van mobiele apparaten. Organisaties kunnen zo op beheerde telefoons apps installeren en verwijderen, maar ook informatie opvragen, zoals locatie.

Een ongeauthenticeerde aanvaller kan door het versturen van een speciaal geprepareerd bericht naar het systeem een buffer overflow veroorzaken waardoor een aanvaller op afstand zijn code kan uitvoeren. Het beveiligingslek, aangeduid als CVE-2023-32560, werd op 4 april door securitybedrijf Tenable aan Ivanti gerapporteerd. De impact is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Tenable gaf Ivanti negentig dagen de tijd om het probleem te verhelpen, waarna het de details openbaar zou maken. Ivanti liet weten dat het meer tijd nodig had, waarop Tenable de deadline verschoof.

Een beveiligingsupdate werd begin deze maand beschikbaar gemaakt, waarop Tenable nu de details openbaar heeft gemaakt. Onlangs bleek dat aanvallers twee zerodaylekken in een ander product van Ivanti, met de naam Endpoint Manager Mobile, maandenlang hebben gebruikt bij aanvallen op de Noorse overheid en organisaties.

Reacties (3)
16-08-2023, 14:32 door Anoniem
Straks weer een lawine van gehackte toestellen.
Wat fijn hè,dat gedigitaliseer?
En al die remote code execution problemen?
16-08-2023, 16:08 door Anoniem
Er is een crash maar de poc is niet vrijgegeven + er is geen exploit.

Hoe makkelijk die te maken is hangt mede af van de (exe / compiler) beveiligingen (of gebrek daar aan). Je kunt op OS niveau nog extra bescherming aanzetten waardoor memory exploitation zo goed als onmogelijk wordt. Laten we ook niet vergeten dat er al 90 dagem tijd is geweest om een patch te ontwikkelen.....
16-08-2023, 20:26 door Anoniem
Na antivirus agents met adminrechten en de solarwinds hack is 3party gesloten software een groot probleem geworden en nu dus via vanti Avalanche agents. Zo pakken ze dit supply chain security probleem aan in de opensource wereld: https://openssf.org/ Een kwestie van samenwerken en open zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.