Benvenuti nel primo canale dedicato al DeepWeb! Qui vi racconteremo tutto ciò che incontreremo durante il nostro cammino nella seconda faccia di Internet!
📆 17/7/2017
🤖 @DeepContactBot
👥 @DeepWebITAGroup
Annunci: telega.io/c/DeepWebITA
Post #3564
22.6K
🛡 Vulnerabilità critica Ivanti sfruttata dagli hacker, PoC ora online.
Una recente vulnerabilità 0-day ha colpito Ivanti Connect Secure e Policy Secure, con i codici CVE-2024-21893 e CVE-2024-21888 a rischio gateway Connect Secure, Policy Secure e ZTA.
• CVE-2024-21893, SSRF nel componente SAML, consente accesso non autenticato (versioni 9.x e 22.x).
• CVE-2024-21888, nel componente web, alza privilegi fino a admin.
Anche se gli sviluppatori hanno segnalato sfruttamenti limitati, Shadowserver rivela attacchi da 170 IP, superando gli attacchi precedenti.
L'exploit PoC di Rapid7, pubblicato il 2 febbraio 2024, ha accelerato gli attacchi. Tuttavia, gli aggressori stavano già sfruttando la vulnerabilità prima della sua pubblicazione.
Con circa 22.500 dispositivi Ivanti Connect Secure sono online, l'ampiezza dell'esposizione al CVE-2024-21893 rimane incerta.
Una recente vulnerabilità 0-day ha colpito Ivanti Connect Secure e Policy Secure, con i codici CVE-2024-21893 e CVE-2024-21888 a rischio gateway Connect Secure, Policy Secure e ZTA.
• CVE-2024-21893, SSRF nel componente SAML, consente accesso non autenticato (versioni 9.x e 22.x).
• CVE-2024-21888, nel componente web, alza privilegi fino a admin.
Anche se gli sviluppatori hanno segnalato sfruttamenti limitati, Shadowserver rivela attacchi da 170 IP, superando gli attacchi precedenti.
L'exploit PoC di Rapid7, pubblicato il 2 febbraio 2024, ha accelerato gli attacchi. Tuttavia, gli aggressori stavano già sfruttando la vulnerabilità prima della sua pubblicazione.
Con circa 22.500 dispositivi Ivanti Connect Secure sono online, l'ampiezza dell'esposizione al CVE-2024-21893 rimane incerta.