Ivanti waarschuwt organisaties voor een nieuw actief aangevallen zerodaylek in Connect Secure en Ivanti Policy Secure. Het bedrijf is al zeker tien dagen van de kwetsbaarheid op de hoogte, maar besloot het bestaan van het probleem pas vandaag openbaar te maken. Voor verschillende versies van het product zijn updates uitgebracht. Andere versies zullen op een later moment worden gepatcht. In de tussentijd is er voor deze versies een mitigatie beschikbaar waarmee organisaties zich kunnen beschermen.
Ivanti Connect Secure, eerder nog bekend als Pulse Secure, is een vpn-oplossing waarmee gebruikers toegang tot het netwerk van hun organisatie kunnen krijgen. Op 10 januari meldde Ivanti dat het product twee kwetsbaarheden bevat, CVE-2023-46805 en CVE-2024-21887, waarvan aanvallers actief misbruik van maken om systemen over te nemen. Tijdens het onderzoek naar deze kwetsbaarheden en aanvallen werden twee nieuwe beveiligingslekken ontdekt, aangeduid als CVE-2024-21888 en CVE-2024-21893. Deze laatste kwetsbaarheid werd op het moment van de ontdekking al actief misbruikt.
Via het beveiligingslek, een server-side request forgery kwetsbaarheid, kan een ongeauthenticeerde aanvaller toegang tot bepaalde 'restricted resources' krijgen. Ivanti heeft voor de nieuwe kwetsbaarheden updates uitgebracht, alsmede voor de beveiligingslekken die op 10 januari voor het eerst werden gemeld. De updates zijn echter nog niet voor alle versies van de software beschikbaar. Organisaties die met deze versies werken kunnen zich door middel van een mitigatie beschermen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.