Hoşgeldin Misafir

CVE-2024-21893 Ivanti Zafiyeti Nedir ?

SurHan

28 Kas 2017
4,185 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
22 Ocak'ta, Ivanti, Ivanti Connect Secure, Ivanti Policy Secure ve ZTA geçitlerini etkileyen daha önce bildirilen zafiyetleri araştırdıktan sonra iki yeni, yüksek ciddiyetli zafiyeti (CVE-2024-21888 ve CVE-2024-21893) keşfettiklerini belirten bir danışman yayınladı. Ivanti, dünya çapında 40.000'den fazla müşteriye yama yönetimi ve IT güvenlik çözümleri de dahil olmak üzere kurumsal çözümler sunmaktadır.

CVE-2024-21888'den etkilenen herhangi bir müşterinin kanıtı olmamasına rağmen, Ivanti, hedeflenen durumlarda bazı müşterilerin CVE-2024-21893'ten etkilendiğini kabul etmiştir.

CVE-2024-21888 (CVSS Puanı 8.8) – Ivanti Connect Secure (9.x.22.x) ve Ivanti Policy Secure (9.x.22.x) web bileşeninde bir ayrıcalık yükseltme zafiyeti, bir kullanıcının ayrıcalıklarını yönetici düzeyine yükseltmesine izin verir.
CVE-2024-21893 (CVSS Puanı 8.2) – Ivanti Connect Secure (9.x.22.x), Ivanti Policy Secure (9.x.22.x) ve Ivanti Neurons for ZTA'nın SAML bileşeninde bir sunucu taraflı istek zafiyeti, bir saldırganın kimliği doğrulama olmaksızın belirli kısıtlı kaynaklara erişmesine izin verir.
Yeni Ivanti zafiyetlerine yanıt olarak, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tüm federal hükümet kurumlarına, uygun önlemlerin alınması ve CISA'ya bildirilmesi için Ivanti Connect Secure ve Ivanti Policy Secure tüm örneklerini ağlarından ayırmalarını emretti.

Kim Etkileniyor?
Ivanti Connect Secure (9.x, 22.x) ve Ivanti Policy Secure (9.x, 22.x) ve Ivanti Neurons for ZTA'yı kullanan kullanıcılar etkilenecektir.

Nasıl Düzeltirim?
Ivanti, Ivanti Connect Secure (sürümler 9.1R14.4, 9.1R17.2, 9.1R18.3, 22.4R2.2, 22.5R1.1 ve 22.5R2.2) ve Ivanti Policy Secure sürüm 22.5R1.1 ve ZTA sürüm 22.6R1.3 için yamalar yayınlamıştır.

Ivanti'ye göre, kullanıcılar ayrıca geçici bir çözüm olarak "mitigation.release.20240126.5.xml" dosyasını içe aktarabilirler.

NodeZero Nasıl Yardımcı Olabilir?
Tüm NodeZero™ kullanıcıları, sistemlerinin Ivanti zafiyetine karşı savunmasız olup olmadığını belirlemek için otomatik bir pentest çalıştırabilirler. Ayrıca, yama gibi alınan herhangi bir iyileştirme adımının etkili olup olmadığını doğrulamak için bir takip pentest çalıştırmanızı öneririz.

Örnek Etkiler:



IvantiTopWeaknessesAndImpacts-980x483.png.webp

Örnek Saldırı Yolu:

IvantiAttackPath-980x407.png.webp