Ivanti relatou cinco vulnerabilidades em seu serviço VPN. Eles são rastreados sob CVE-2024-21888, CVE-2024-21893, CVE-2023-46805, CVE-2024-21887 e CVE-2024-21893. Este último é explorado ativamente por vários invasores, uma vez que existe um cenário de ataque disponível publicamente.

Fonte da imagem: Pete Linforth / pixabay.com

Ivanti relatou inicialmente que seu serviço Connect Secure VPN tinha vulnerabilidades CVE-2023-46805 e CVE-2024-21887. Este serviço é utilizado por muitas organizações públicas e privadas em todo o mundo – funcionários de empresas, bancos, instituições educacionais e médicas conectam-se a uma rede virtual e entram nos sistemas internos das organizações enquanto estão fora dos escritórios. Segundo a empresa, estas vulnerabilidades têm sido exploradas desde dezembro por hackers associados às autoridades chinesas para invadir as redes dos seus clientes e roubar dados. Ivanti posteriormente acrescentou que existem mais duas vulnerabilidades do Connect Secure conhecidas como CVE-2024-21888 e CVE-2024-21893.

Especialistas terceirizados em segurança cibernética acrescentaram que há outra vulnerabilidade no serviço Ivanti VPN – ela está registrada sob o número CVE-2024-21893. O desenvolvedor corrigiu todos os erros, mas a vulnerabilidade mais recente continua a ser amplamente utilizada por vários invasores, e o número de incidentes relacionados a ela continuará a crescer, uma vez que o código de exploração está disponível publicamente e nem todos os clientes possuem atualizações instaladas. Na semana passada, a organização sem fins lucrativos Shadowserver Foundation registrou 170 endereços IP a partir dos quais foram feitas tentativas de explorar esta vulnerabilidade, e no dia anterior seu número ultrapassou 630. Além disso, se na semana passada 22.500 dispositivos Ivanti Connect Secure conectados à Internet foram monitorados, atualmente restam 20.800, e não se sabe quantos deles estão vulneráveis ​​a hackers.

Ivanti não comentou relatos de que a vulnerabilidade estava sendo explorada massivamente, mas a empresa também não contestou as descobertas do Shadowserver. Notavelmente, a Ivanti ainda não lançou a atualização para todos os clientes. Alguns dias antes, a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que todas as agências federais desligassem todos os sistemas de clientes Ivanti dentro de dois dias, citando uma “ameaça séria” associada à vulnerabilidade explorável.

avalanche

Postagens recentes

O Japão alocará US$ 300 milhões para o desenvolvimento de semicondutores avançados

O consórcio Rapidus, com sede no Japão, espera estabelecer a produção de chips de 2nm…

27 minutos atrás

O reator de fusão JET estabeleceu um recorde mundial de produção de energia, mas nunca mais será reiniciado

O reator termonuclear europeu Joint European Torus (JET) na britânica Oxford estabeleceu um novo recorde…

57 minutos atrás

Você entendeu tudo errado: os desenvolvedores de Subnautica 2 se apressaram em explicar o que o “modelo de serviços de jogo” significa para a sequência

Desenvolvedores do estúdio Unknown Worlds Entertainment comentaram informações sobre o simulador de sobrevivência não anunciado…

1 hora atrás

A Apple atualizou iOS, iPadOS, watchOS e macOS, corrigindo erros de digitação

A Apple lançou as próximas atualizações para suas plataformas de software proprietárias: iOS 17.3.1, iPadOS…

1 hora atrás

O CEO da OpenAI, Sam Altman, ofereceu-se para lançar em todo o mundo a construção de dezenas de novos negócios para a TSMC

Os sistemas generativos de IA pelos quais a OpenAI rapidamente se tornou conhecida são prejudicados…

1 hora atrás

Bitcoin ficou mais caro que US$ 46 mil – especialistas prevêem crescimento acima de US$ 50 mil após o halving

Na manhã de sexta-feira, o Bitcoin continuou sua ascensão iniciada na quinta-feira, quando ultrapassou US$…

1 hora atrás