Ivanti публикува критични актуализации за сигурност, адресиращи три високорискови уязвимости в решението Ivanti Workspace Control (IWC) – инструмент за централизирано управление на работни среди и приложения в корпоративна среда. Проблемите произтичат от използването на твърдо кодирани криптографски ключове, които не могат да бъдат променяни.

Какво представлява Ivanti Workspace Control?

IWC служи като посредник между операционната система и крайния потребител, регулирайки достъпа и конфигурацията на работното пространство. Той позволява динамична настройка на десктопи, приложения и потребителски настройки в зависимост от зададени политики и роли.

Подробности за уязвимостите

  • Две от уязвимостите (CVE-2025-5353 и CVE-2025-22455) позволяват на локално автентикирани потребители да декриптират съхранявани SQL идентификационни данни в системи с версия 10.19.0.0 и по-стари.

  • Третата уязвимост (CVE-2025-22463) също дава възможност на локални потребители да декриптират записаната парола за средата.

Според Ivanti, успешната експлоатация на тези слабости може да доведе до ескалация на привилегии и компрометиране на системата, в зависимост от засегнатия акаунт.

Актуализация и препоръки

Ivanti вече е пуснала коригиращ ъпдейт в версия 10.19.10.0 на Workspace Control. Всички потребители, работещи с по-стари версии, се препоръчва незабавно да обновят системите си.

  • Продукт: Ivanti Workspace Control

  • Уязвими версии: 10.19.0.0 и по-стари

  • Решение: Актуализация до 10.19.10.0

  • Състояние: Няма доказателства за активно използване преди обявяването

Ivanti уточнява, че към момента няма данни за реални атаки, използващи тези уязвимости, и че те са били разкрити чрез програма за отговорно докладване.

Контекст и предходни инциденти

През последните месеци Ivanti бе принудена да реагира на поредица от сериозни пробиви в сигурността на своите продукти. През май компанията закърпи критична уязвимост в решението Neurons for ITSM, както и две нулеводневни уязвимости в Endpoint Manager Mobile, използвани от хакери, свързани с Китай, за атаки срещу държавни структури и чувствителни организации.

Важно е да се отбележи, че Ivanti вече е обявила край на жизнения цикъл на Workspace Control за декември 2026 г., след което поддръжката и ъпдейтите ще бъдат прекратени.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...
Бъдете социални
Още по темата
19/06/2025

Критична уязвимост в Beyond...

BeyondTrust, водещ доставчик на решения за...
18/06/2025

Спешна актуализация от Micr...

Microsoft пусна извънредна корекция, за да...
16/06/2025

Grafana — над 46 000 сървър...

Над 46 000 Grafana сървъри с...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!