image

NCSC deelt schematisch overzicht van Ivanti-lekken en updates

maandag 5 februari 2024, 14:17 door Redactie, 0 reacties

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor vier kritieke kwetsbaarheden in Ivanti Connect Secure (voorheen Pulse Connect Secure) en Policy Secure. In een schematisch overzicht geeft het centrum de geïdentificeerde kwetsbaarheden en beschikbare update weer. Kwaadwillenden kunnen de kwetsbaarheden in Ivanti Connect Secure en Policy Secure uitbuiten om authentificatie te omzeilen en op afstand willekeurige code uit te voeren met root-rechten.

Ook een SSRF-kwetsbaarheid aangetroffen in Ivanti. Sommige kwetsbaarheden zijn door Ivanti gedicht met behulp van een beveiligingsupdate. In andere gevallen adviseert het bedrijf mitigerende maatregelen toe te passen. Het NCSC adviseert partijen met kwetsbare Ivanti Connect Secure- en Policy Secure-implementaties de volgende stappen te doorlopen:

  • Voer een factory reset uit
  • Installeer patches
  • Wijzig credentials of pas mitigerende maatregelen toe
  • Onderrzoek misbruik, implementeer monitoring en blijft alert
  • Kijk regelmatig op ncsc.nl voor meer informatie
  • Nog geen reacties
    Reageren
    Ondersteunde bbcodes
    Bold: [b]bold text[/b]
    Italic: [i]italic text[/i]
    Underline: [u]underlined text[/u]
    Quote: [quote]quoted text[/quote]
    URL: [url]https://www.security.nl[/url]
    Config: [config]config text[/config]
    Code: [code]code text[/code]

    Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.