Ivanti Sentry: Patch für kritische Schwachstelle veröffentlicht

in den Ivanti Standalone Sentry-Versionen bis 9.17.0, 9.18.0 und 9.19.0 wurde am 20.3.24 eine kritische Schwachstelle publik gemacht. Die Sicherheitslücke CVE-2023-41724 ermöglicht es Angreifern, aus der Ferne beliebige Befehle auf dem Betriebssystem des betroffenen Geräts auszuführen.

Ivanti Sentry ist eine Sicherheitslösung, die darauf abzielt, Netzwerke durch Überwachung und Verwaltung des Datenverkehrs zwischen mobilen Geräten und Unternehmensressourcen zu schützen. Die kritische Schwachstelle wurde Ivanti von Sicherheitsanalysten NATO Cyber Security Center gemeldet. Bislang gibt es keine Berichte darüber, dass diese Schwachstelle aktiv ausgenutzt wurde. Ein Angreifer würde ein gültiges TLS-Client-Zertifikat benötigen, das über EPMM registriert wurde, um diese Schwachstelle über das Internet auszunutzen.

Ivanti hat schnell reagiert und einen Patch veröffentlicht, um diese Sicherheitslücke zu adressieren. Es ist äußerst wichtig, dass Unternehmen, die Ivanti Standalone Sentry verwenden, diesen Patch so schnell wie möglich anwenden, um das Risiko einer Ausnutzung der Schwachstelle zu minimieren.

Related Posts

Studie: 43% Erfolgsrate bei Lauschangriff auf Tastatur Tippmuster

Eine Studie der Augusta University von 2024 beschreibt akustische Seitenkanalangriffe auf Tastaturen, basierend auf den Tippmustern der Benutzer. Diese Angriffe nutzen die akustischen Emissionen, die beim Tippen auf einer Tastatur entstehen, um sensible Informationen zu extrahieren.

Read More

Conversation Overflow-Angriffe auf KI Bots und KI Phishing-Detection

Conversation Overflow-Angriffe zielen auf KI gestützte Chatbots und Systeme zur Erkennung von Phishing ab und nutzen dabei die Verarbeitungskapazitäten von KI-Systemen aus, um sie zu überlasten und zu unerwartetem Verhalten oder sogar zum Absturz zu bringen.

Read More

Chinesische Angreifer nutzen Schwachstelle in Openfire Chatservern aus

Chinesische Cyber-Akteure haben sich die Schwachstelle CVE-2023-32315 zunutze gemacht, um bösartige Plugins hochzuladen und Zugriff auf Server zu erlangen, die Openfire ausführen. Openfire ist ein Open-Source-Chatserver mit über 10 Mio Installationen weltweit, der besonders häufig von Organisationen zur Internen Kommunikation genutzt wird und daher ein Ideales Vehikel für für die chinesischen Thread Actors darstellt, die bereits erfolgreich über 70 Organisationen in 23 Ländern über diesen Einstiegspunkt infiltriert haben.

Read More