Верижно свързани уязвимости на Ivanti в кибератаки

Кибератакистите използват нов вектор на заплаха, включващ няколко уязвимости на Ivanti, за да подкопаят устройството за услуги в облака (CSA) на компанията.

Според организацията Cybersecurity and Infrastructure Security (CISA) и ФБР те включват CVE-2024-8963 – уязвимост за заобикаляне на администратора; CVE-2024-9379 – уязвимост за инжектиране на SQL; и CVE-2024-8190 и CVE-2024-9380 – уязвимости за отдалечено изпълнение на код (RCE).

Използвайки данни за реакции на инциденти от трети страни, CISA установи, че  заплахите използват бъговете, като ги свързват заедно, за да получат първоначален достъп, което им позволява да извършват дистанционно изпълнение на код (RCE), да получават данни за достъп и да инсталират уеб обвивки в мрежите на жертвите.

„И четирите уязвимости засягат версиите на Ivanti CSA 4.6x преди 519, а две от уязвимостите (CVE-2024-9379 и CVE-2024-9380) засягат версиите на CSA 5.0.1 и по-ниски; според Ivanti тези CVE не са били експлоатирани във версия 5.0“, заяви CISA в консултацията.

За да се намалят тези заплахи, двете организации насърчават мрежовите администратори да преминат към последната поддържана версия на Ivanti CSA и да използват методите за откриване и индикаторите за компрометиране (IoCs), предоставени в консултацията на CISA, за да търсят злонамерена дейност в своите мрежи.

Ако организациите открият компрометиране, се препоръчва да поставят под карантина или да изключат от мрежата потенциално засегнатите хостове и да ги реимъджнат. Администраторите трябва също така да предоставят нови идентификационни данни за акаунти, да съберат и прегледат артефакти и да докладват за компрометирането на CISA. В допълнение към това се препоръчва да се упражнява, тества и валидира програма за сигурност срещу заплахи, изброени в рамката MITRE ATT&CK for Enterprise.

DARKReading

Подобни

Microsoft отстрани критичен бъг в Windows 11
17.02.2026
Windows_11_blur
Google пусна спешна корекция
16.02.2026
chrome
Как един WiFi достъп може да отвори врати, гаражи и мрежи
14.02.2026
smart-home-2769210_640
Apple коригира zero-day уязвимост в dyld
12.02.2026
apple-7446229_640
Критична уязвимост в AI-Notepad за Windows 11
11.02.2026
block-4914911_640
Microsoft разследва срив, блокиращ достъпа до Microsoft 365 Admin Center
11.02.2026
Microsoft-Office-365

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.