Сегодня 13 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры стали атаковать жертв через уязвимости в VPN-сервисе Ivanti Connect Secure

Ivanti сообщила о наличии в её VPN-сервисе пяти уязвимостей. Они отслеживаются под номерами CVE-2024-21888, CVE-2024-21893, CVE-2023-46805, CVE-2024-21887 и CVE-2024-21893. Последняя активно эксплуатируется многочисленными злоумышленниками, поскольку существует общедоступный сценарий реализации атаки.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Первоначально Ivanti сообщила о наличии в её VPN-сервисе Connect Secure уязвимостей CVE-2023-46805 и CVE-2024-21887. Этим сервисом пользуется множество государственных и частных организаций по всему миру — работники корпораций, банков, образовательных и медицинских учреждений подключаются к виртуальной сети и входят во внутренние системы организаций, находясь вне офисов. По сведениям компании, эти уязвимости с декабря эксплуатировали хакеры, связанные с китайскими властями, для взлома сетей её клиентов и кражи данных. Впоследствии Ivanti добавила, что существуют ещё две уязвимости Connect Secure, известные под номерами CVE-2024-21888 и CVE-2024-21893.

Сторонние эксперты по кибербезопасности добавили, что есть ещё одна уязвимость VPN-сервиса Ivanti — она зарегистрирована под номером CVE-2024-21893. Разработчик исправил все ошибки, но последняя уязвимость продолжает массово использоваться различными злоумышленниками, и число связанных с ней инцидентов пока будет расти, поскольку в общем доступе есть код эксплойта, а обновления установлены не у всех клиентов. На минувшей неделе некоммерческая организация Shadowserver Foundation зафиксировала 170 IP-адресов, с которых производились попытки эксплуатировать данную уязвимость, а накануне их число превысило 630. При этом если на прошлой неделе отслеживались 22 500 подключённых к интернету устройств Ivanti Connect Secure, то к настоящему моменту их осталось 20 800, и неизвестно, сколько из них уязвимы для взлома.

В Ivanti не стали комментировать сообщения, что уязвимость подвергается массовой эксплуатации, но и выводов Shadowserver компания тоже не оспорила. Примечательно, что Ivanti до сих пор не развернула обновление для всех клиентов. За несколько дней до этого американское Агентство по кибербезопасности и защите инфраструктуры (CISA) предписало всем федеральным ведомствам отключить все клиентские системы Ivanti в двухдневный срок, ссылаясь на «серьёзную угрозу», связанную с эксплуатируемой уязвимостью.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple заклеймила приложения, которые предлагают оплату в обход App Store 33 мин.
«Настоящий шедевр визуального дизайна»: разработчики Heroes of Might & Magic: Olden Era обрадовали фанатов новыми улучшениями игры 34 мин.
Амперсанд сломал голосовые сообщения на iPhone 2 ч.
Мрачный боевик Dragon is Dead скоро сбросит оковы раннего доступа — дата выхода и подробности релизной версии 2 ч.
En+ требует от крупнейшего в России оператора майнинга BitRiver 1,2 млрд рублей — суды арестовали счета и оборудование 2 ч.
Миллионы ПК оказались под угрозой взлома из-за дыр в фирменном ПО материнских плат Asus 3 ч.
«Мы рады подорвать мир снова»: Amazon подтвердила, когда выйдет второй сезон «Фоллаут», и продлила сериал на третий 4 ч.
iPhone научатся дольше работать от батареи — Apple поручит ИИ управление питанием 13 ч.
Sony случайно «слила» трейлер с датой выхода Stellar Blade на ПК 14 ч.
Doom: The Dark Ages по ошибке вышла в Steam раньше времени, но не для всех 15 ч.
Xiaomi SU7 — рекордсмен по жалобам пользователей среди электромобилей в Китае 17 мин.
Популярный японский электромобиль стал радиоуправляемой игрушкой в руках хакеров 22 мин.
Huawei поможет усовершенствовать человекоподобных роботов UBTech 34 мин.
Sony представила Xperia 1 VII — флагманский камерофон с разъёмом для наушников за €1499 2 ч.
Конкурент Starlink с гигантскими спутниками начнёт массово подключать к ним обычные смартфоны в начале 2026 года 3 ч.
Видео: Илон Маск показал энергичный танец робота Tesla Optimus 3 ч.
Польша шагнула к суборбитальным полётам — в небо взлетел первый твердотопливный демонстратор 3 ч.
Человекоподобные роботы Boston Dynamics Atlas получат «зрение» от LG 3 ч.
Microsoft надеется, что ИИ ускорит создания термоядерных реакторов, которые смогут запитать ещё больше ЦОД для ИИ 4 ч.
NASA превратило крики умирающей звезды в музыкальную композицию 4 ч.