Сегодня 21 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → ivanti

Хакеры стали атаковать жертв через уязвимости в VPN-сервисе Ivanti Connect Secure

Ivanti сообщила о наличии в её VPN-сервисе пяти уязвимостей. Они отслеживаются под номерами CVE-2024-21888, CVE-2024-21893, CVE-2023-46805, CVE-2024-21887 и CVE-2024-21893. Последняя активно эксплуатируется многочисленными злоумышленниками, поскольку существует общедоступный сценарий реализации атаки.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Первоначально Ivanti сообщила о наличии в её VPN-сервисе Connect Secure уязвимостей CVE-2023-46805 и CVE-2024-21887. Этим сервисом пользуется множество государственных и частных организаций по всему миру — работники корпораций, банков, образовательных и медицинских учреждений подключаются к виртуальной сети и входят во внутренние системы организаций, находясь вне офисов. По сведениям компании, эти уязвимости с декабря эксплуатировали хакеры, связанные с китайскими властями, для взлома сетей её клиентов и кражи данных. Впоследствии Ivanti добавила, что существуют ещё две уязвимости Connect Secure, известные под номерами CVE-2024-21888 и CVE-2024-21893.

Сторонние эксперты по кибербезопасности добавили, что есть ещё одна уязвимость VPN-сервиса Ivanti — она зарегистрирована под номером CVE-2024-21893. Разработчик исправил все ошибки, но последняя уязвимость продолжает массово использоваться различными злоумышленниками, и число связанных с ней инцидентов пока будет расти, поскольку в общем доступе есть код эксплойта, а обновления установлены не у всех клиентов. На минувшей неделе некоммерческая организация Shadowserver Foundation зафиксировала 170 IP-адресов, с которых производились попытки эксплуатировать данную уязвимость, а накануне их число превысило 630. При этом если на прошлой неделе отслеживались 22 500 подключённых к интернету устройств Ivanti Connect Secure, то к настоящему моменту их осталось 20 800, и неизвестно, сколько из них уязвимы для взлома.

В Ivanti не стали комментировать сообщения, что уязвимость подвергается массовой эксплуатации, но и выводов Shadowserver компания тоже не оспорила. Примечательно, что Ivanti до сих пор не развернула обновление для всех клиентов. За несколько дней до этого американское Агентство по кибербезопасности и защите инфраструктуры (CISA) предписало всем федеральным ведомствам отключить все клиентские системы Ivanti в двухдневный срок, ссылаясь на «серьёзную угрозу», связанную с эксплуатируемой уязвимостью.


window-new
Soft
Hard
Тренды 🔥
«Не понял ничего, но я в деле»: сюжетный трейлер Elden Ring: Shadow of the Erdtree заинтриговал фанатов перед скорым релизом 10 мин.
Apple обжалует европейский штраф на €1,8 млрд за ущемление Spotify 2 ч.
Adobe добавила «Генеративное удаление» объектов в Lightroom 2 ч.
Nvidia выпустила драйвер с поддержкой F1 24, Senua’s Saga: Hellblade II, Serum и XDefiant 2 ч.
Слухи: Microsoft одобрила новую игру Ninja Theory даже до релиза Senua's Saga: Hellblade II 2 ч.
Китайские техногиганты снизили цены на доступ к своим моделям ИИ 3 ч.
Microsoft добавила в Paint ИИ-генератор изображений по текстовому описанию или наброскам 4 ч.
«Прямиком из "Чёрного зеркала"»: пользователи раскритиковали функцию записи действий Recall в Windows 11 5 ч.
Спустя девять лет после релиза The Witcher 3: Wild Hunt на ПК получила редактор модов REDkit и поддержку «Мастерской Steam» 5 ч.
Авторы Norco выпустят «микроприключение» Silenus про андроида на населённом ИИ заводе — в Steam вышло необычное демо 6 ч.
AMD намерена открыть центр исследований и разработок на Тайване 5 мин.
Intel отказалась от Ponte Vecchio в пользу Gaudi и Falcon Shores 25 мин.
Sonos представила дебютные беспроводные наушники Ace — они «самые удобные» в своём классе и стоят $450 2 ч.
«Аквариус» запустил производство отечественного ноутбука Cmp NE355 на чипе AMD Ryzen 6000 3 ч.
Core42 и Cerebras построят в Техасе ИИ-суперкомпьютер с 173 млн ядер 3 ч.
Noctua вышла за рамки ПК: представлены вентиляторы и аксессуары Home для дома и офиса 3 ч.
Объём производства российского оптоволокна сократился 4 ч.
«Джеймс Уэбб» приблизил учёных к разгадке тайны пухлой экзопланеты с плотностью хлопка 4 ч.
Китайские SMIC и CXMT активизировали работу по импортозамещению расходных материалов для выпуска чипов 5 ч.
Первый в мире коммерческий космический самолет Dream Chaser прибыл во Флориду для последних тестов перед полётом на МКС 5 ч.