image

NCSC deelt schematisch overzicht van Ivanti-lekken en updates

maandag 5 februari 2024, 14:17 door Redactie, 0 reacties

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor vier kritieke kwetsbaarheden in Ivanti Connect Secure (voorheen Pulse Connect Secure) en Policy Secure. In een schematisch overzicht geeft het centrum de geïdentificeerde kwetsbaarheden en beschikbare update weer. Kwaadwillenden kunnen de kwetsbaarheden in Ivanti Connect Secure en Policy Secure uitbuiten om authentificatie te omzeilen en op afstand willekeurige code uit te voeren met root-rechten.

Ook een SSRF-kwetsbaarheid aangetroffen in Ivanti. Sommige kwetsbaarheden zijn door Ivanti gedicht met behulp van een beveiligingsupdate. In andere gevallen adviseert het bedrijf mitigerende maatregelen toe te passen. Het NCSC adviseert partijen met kwetsbare Ivanti Connect Secure- en Policy Secure-implementaties de volgende stappen te doorlopen:

  • Voer een factory reset uit
  • Installeer patches
  • Wijzig credentials of pas mitigerende maatregelen toe
  • Onderrzoek misbruik, implementeer monitoring en blijft alert
  • Kijk regelmatig op ncsc.nl voor meer informatie
  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.