Кибератакистите използват нов вектор на заплаха, включващ няколко уязвимости на Ivanti, за да подкопаят устройството за услуги в облака (CSA) на компанията.

Според организацията Cybersecurity and Infrastructure Security (CISA) и ФБР те включват CVE-2024-8963 – уязвимост за заобикаляне на администратора; CVE-2024-9379 – уязвимост за инжектиране на SQL; и CVE-2024-8190 и CVE-2024-9380 – уязвимости за отдалечено изпълнение на код (RCE).

Използвайки данни за реакции на инциденти от трети страни, CISA установи, че  заплахите използват бъговете, като ги свързват заедно, за да получат първоначален достъп, което им позволява да извършват дистанционно изпълнение на код (RCE), да получават данни за достъп и да инсталират уеб обвивки в мрежите на жертвите.

„И четирите уязвимости засягат версиите на Ivanti CSA 4.6x преди 519, а две от уязвимостите (CVE-2024-9379 и CVE-2024-9380) засягат версиите на CSA 5.0.1 и по-ниски; според Ivanti тези CVE не са били експлоатирани във версия 5.0“, заяви CISA в консултацията.

За да се намалят тези заплахи, двете организации насърчават мрежовите администратори да преминат към последната поддържана версия на Ivanti CSA и да използват методите за откриване и индикаторите за компрометиране (IoCs), предоставени в консултацията на CISA, за да търсят злонамерена дейност в своите мрежи.

Ако организациите открият компрометиране, се препоръчва да поставят под карантина или да изключат от мрежата потенциално засегнатите хостове и да ги реимъджнат. Администраторите трябва също така да предоставят нови идентификационни данни за акаунти, да съберат и прегледат артефакти и да докладват за компрометирането на CISA. В допълнение към това се препоръчва да се упражнява, тества и валидира програма за сигурност срещу заплахи, изброени в рамката MITRE ATT&CK for Enterprise.

Източник: DARKReading

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
19/05/2025

Scattered Spider и възходът...

Динамичните DNS (DDNS) услуги съществуват от...
17/05/2025

В САЩ отново настояват за з...

Китайски рутери под прицел: TP-Link обвинена...
14/05/2025

Fortinet – отдалечено изпъл...

Fortinet издаде спешни обновления за сигурността,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!