Krytyczna luka w zabezpieczeniach Ivanti: Ataki w toku!
Krytyczna luka w zabezpieczeniach Ivanti: Ataki w toku!
Ivanti ujawnia poważny problem związany z bezpieczeństwem, który dotknął „ograniczoną liczbę klientów”. Nowa luka w zabezpieczeniach Cloud Service Appliance w wersji CSA 4.6 uzyskała ocenę „krytyczną” (9,4 na 10 w skali zagrożenia) i została oznaczona jako CVE-2024-8963.
Atakujący wykorzystali tę podatność, co skutkuje poważnym zagrożeniem dla bezpieczeństwa danych. Ivanti poinformowało, że błąd został załatany w aktualizacji z 10 września br. To już druga luka w zabezpieczeniach CSA, która została wykorzystana w ciągu ostatniego tygodnia, co podnosi alarm wśród użytkowników.
Bezpieczeństwo systemów jest kluczowe, ponieważ napastnicy mogą, wykorzystując obie te podatności, ominąć uwierzytelnianie administratora i uzyskać pełną kontrolę nad urządzeniem. CISA, amerykańska agencja ds. cyberbezpieczeństwa, zaleca pilne działania prewencyjne.
Na podstawie: Źródła








