image

Kritiek Ivanti-lek kan aanvaller controle over beheerde apparaten geven

vrijdag 5 januari 2024, 10:37 door Redactie, 2 reacties

Softwarebedrijf Ivanti waarschuwt voor een kritieke kwetsbaarheid in Ivanti Endpoint Manager waardoor een aanvaller controle over apparaten kan krijgen die via de oplossing worden beheerd. Via de Endpoint Manager kunnen organisaties laptops, smartphones en servers beheren. Daarvoor draait erop deze systemen een 'agent' van de Endpoint Manager, die het beheer op afstand mogelijk maakt.

Door middel van SQL-injection kan een aanvaller die toegang tot het netwerk van een organisatie heeft opdrachten uitvoeren waarmee machines die de Endpoint Manager-agent draaien zijn over te nemen. In het geval de Endpoint Manager-server geconfigureerd is om SQL express te gebruiken kan ook deze server worden overgenomen. De impact van de kwetsbaarheid (CVE-2023-39336) is op een schaal van 1 tot en met 10 beoordeeld met een 9.6.

Ivanti werd door een externe onderzoeker over de kwetsbaarheid geïnformeerd en zegt dat er geen aanwijzingen zijn dat klanten slachtoffer van het beveiligingslek zijn geworden. Klanten worden opgeroepen om de update die het probleem verhelpt te installeren. Vorig jaar werd de Noorse overheid nog aangevallen via een zerodaylek in Ivanti Endpoint Manager Mobile.

Reacties (2)
05-01-2024, 11:04 door Anoniem
Het is een kant en klare RAT (remote access tool), dus je hoeft alleen maar de server te compromitteren. Een discussie over de proliferatie van bossware zal het wel niet opleveren, dat bedrijven hun werknemers constant in de gaten houden is wordt al normaal gevonden.
05-01-2024, 12:24 door Anoniem
Ook fijn als je de details wil weten : Log in for access to this feature.
Geeft weer veel vertrouwen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.