Две уязвимости в VPN and NAC Ivanti активно эксплуатируются злоумышленниками

Две уязвимости в VPN and NAC Ivanti активно эксплуатируются злоумышленниками

В двух продуктах Ivanti обнаружены уязвимости нулевого дня, которые активно используются в реальных атаках. Уязвимы оказались Connect Secure VPN и контроль доступа к сети (NAC). 

Уязвимость CVE-2023-46805 связана с обходом аутентификации, а CVE-2024-21887 — с командными инъекциями. Обе проблемы безопасности активно используются в атаках как минимум с декабря 2023 год.

Обнаружившая уязвимости ИБ-компания Volexity предупредила, что жертвы подобных атак встречаются по всему миру, а размер компаний варьируется от небольших до входящих в рейтинг  Fortune 500. Атакующие создают бэкдоры в системах при помощи  веб-оболочки GIFTEDVISITOR, которую обнаружили в сотнях приложений. 



похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.