image

VS meldt actief misbruik van kritiek lek in Ivanti Virtual Traffic Manager

dinsdag 24 september 2024, 17:27 door Redactie, 1 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Ivanti Virtual Traffic Manager waarvoor vorige maand updates verschenen. Dat meldt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Ivanti Virtual Traffic Manager is een oplossing voor application delivery en load balancing.

Een incorrecte implementatie van een authenticatie-algoritme zorgt ervoor dat een ongeauthenticeerde aanvaller de authenticatie van het beheerderspaneel kan omzeilen om vervolgens zelf een beheerder te kunnen aanmaken. De impact van dit lek (CVE-2024-7593) is beoordeeld met een 9.8. Misbruik was op het moment dat de patches uitkwamen nog niet waargenomen. Wel was voor dit beveiligingslek al proof-of-concept exploitcode beschikbaar.

Inmiddels vinden er ook daadwerkelijk aanvallen plaats, aldus het CISA. Details over de aanvallen zijn niet door de Amerikaanse overheidsinstantie gegeven. Wel zijn federale Amerikaanse overheidsinstanties die van de oplossing gebruikmaken opgedragen om de update voor 15 oktober te installeren.

Reacties (1)
25-09-2024, 08:15 door Anoniem
Zo wat een brakke producten maakt dat bedrijf, het regent al jaren CVE's met hele hoge score. Lijkt Cisco wel.

Of er zitten een bak programmeurs uit een lage lonen land of ze verkopen zelf zero days voor hun product.

Is er nog een bedrijf in het endpoint management segment dat goed werk levert?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.