Η Ivanti κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση ευπαθειών που επηρεάζουν τα Connect Secure (ICS), Policy Secure (IPS) και Cloud Services Application (CSA). Οι hackers μπορούν να τις εκμεταλλευτούν για την αυθαίρετη εκτέλεση κώδικα.

CVE-2025-22467 (βαθμολογία CVSS: 9,9/10): Πρόκειται για μια ευπάθεια stack-based buffer overflow στο Ivanti Connect Secure και επηρεάζει τις εκδόσεις πριν από την 22.7R2.6. Επιτρέπει σε έναν εισβολέα να επιτύχει απομακρυσμένη εκτέλεση κώδικα.
CVE-2024-38657 (βαθμολογία CVSS: 9.1/10): Επηρεάζει το Ivanti Connect Secure πριν από την έκδοση 22.7R2.4 και το Ivanti Policy Secure πριν από την έκδοση 22.7R1.3 και επιτρέπει σε έναν εξουσιοδοτημένο εισβολέα, με δικαιώματα διαχειριστή, να γράφει αυθαίρετα αρχεία.
CVE-2024-10644 (βαθμολογία CVSS: 9,1/10): Μια ευπάθεια που επιτρέπει Code injection και επηρεάζει το Ivanti Connect Secure πριν από την έκδοση 22.7R2.4 και το Ιvanti Policy Secure πριν από την έκδοση 22.7R1.3. Επιτρέπει σε έναν εισβολέα με δικαιώματα διαχειριστή να επιτύχει απομακρυσμένη εκτέλεση κώδικα.
CVE-2024-47908 (βαθμολογία CVSS: 9.1/10): Μια ευπάθεια στο admin web console του Ivanti CSA επηρεάζει τις εκδόσεις πριν την 5.0.5 και επιτρέπει σε έναν εισβολέα με δικαιώματα διαχειριστή να επιτύχει απομακρυσμένη εκτέλεση κώδικα.
Δείτε επίσης: Fortinet: Hacker εκμεταλλεύονται ευπάθεια στα FortiOS και FortiProxy
Η Ivanti έχει διορθώσει τις ευπάθειες στις ακόλουθες εκδόσεις:
- Ivanti Connect Secure 22.7R2.6
- Ivanti Policy Secure 22.7R1.3
- Ivanti CSA 5.0.5

Οι επιπτώσεις των παραπάνω ευπαθειών Ivanti είναι σημαντικές, δεδομένου ότι παρέχουν στους εισβολείς τη δυνατότητα να υπονομεύσουν πλήρως τα επηρεαζόμενα συστήματα. Πέρα από την εφαρμογή ενημερώσεων, συνιστάται η παρακολούθηση του network traffic για οποιαδήποτε ασυνήθιστη δραστηριότητα που μπορεί να υποδεικνύει απόπειρες εκμετάλλευσης. Καθώς οι απειλές στον κυβερνοχώρο συνεχίζουν να εξελίσσονται, η έγκαιρη αντιμετώπιση τέτοιων τρωτών σημείων είναι ζωτικής σημασίας για τη διατήρηση της ασφάλειας.
Δείτε επίσης: Microsoft Patch Tuesday Φεβρουαρίου 2025: Διορθώνει 55 ευπάθειες
Οι οργανισμοί δεν μπορούν να βασίζονται απλώς σε αντιδραστικά μέτρα για την προστασία των συστημάτων τους. Τα προληπτικά βήματα, όπως η τακτική επιδιόρθωση γνωστών τρωτών σημείων και η εφαρμογή ισχυρών ελέγχων πρόσβασης, είναι απαραίτητα για τον μετριασμό των πιθανών κινδύνων.
Η εκμετάλλευση και ο συνδυασμός των ευπαθειών Ivanti χρησιμεύουν ως υπενθύμιση ότι οι εισβολείς αναζητούν συνεχώς νέους τρόπους διείσδυσης σε δίκτυα και παραβίασης ευαίσθητων δεδομένων. Υπογραμμίζει επίσης τη σημασία της παραμονής σε εγρήγορση και της εφαρμογής ενημερώσεων που παρέχονται από προμηθευτές λογισμικού.
Πηγή: thehackernews.com
