Уязвимост, засягаща контролера за доставка на приложения Virtual Traffic Manager на Ivanti, се използва в дивата среда. Това е третият недостатък, за който клиентите на Ivanti получават такова предупреждение през последните две седмици.

Последният е CVE-2024-7593, критична уязвимост за заобикаляне на удостоверяването на Virtual Traffic Manager (vTM), която позволява на отдалечен, неаутентифициран нападател да създаде администраторски акаунт.

Ivanti обяви пачове за CVE-2024-7593 на 12 август, а по-късно компанията актуализира своята консултация, за да информира клиентите, че макар да не е знаела за експлоатиране в дивата природа, е бил предоставен доказателство за концептуален (PoC) експлойт.

Към момента на писане на статията SecurityWeek не е видял публични доклади, описващи атаки, включващи CVE-2024-7593, но във вторник CISA добави уязвимостта в своя каталог на известните експлоатирани уязвимости (KEV).

Ivanti е предоставила не само поправки, но и препоръки за ограничаване на възможностите за използване, както и индикатори за компрометиране (IoC). Въпреки това тя все още не е актуализирала консултацията, за да спомене злонамерената експлоатация.

Censys съобщава, че е видяла 97 екземпляра на Ivanti vTM, изложени на риск в интернет, а ZoomEye е видяла 164 екземпляра тази година, повечето в САЩ и Япония.

CVE-2024-7593 беше добавен към списъка на CISA с KEV малко след CVE-2024-8963 и CVE-2024-8190, които засягат Cloud Services Appliance (CSA) на Ivanti и които са били верижно използвани за неавтентифицирано отдалечено изпълнение на код.

Не е необичайно за  заплахите да използват уязвимости на продукти на Ivanti. Понастоящем CISA има 20 записа в своя KEV списък за уязвимости на Ivanti, някои от които са били използвани за предоставяне на задни врати, а други – за хакване на организации с висок профил като MITRE и CISA.

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...

Преосмисляне на OT киберсигурността

Въпреки че оперативните технологии (OT) стоят в основата на критичн...
13 юли 2025

Големите езикови модели съветват жените да иска...

Ново изследване разкри сериозни признаци на полова дискриминация в ...
Бъдете социални
Още по темата
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
13/07/2025

Делата срещу Meta и Google ...

Две от най-значимите антитръстови дела в...
10/07/2025

Критични уязвимости в проду...

Множество сериозни уязвимости, открити в продуктите...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!