Wichtige Sicherheitsupdates für Ivanti Connect Secure (ICS), Policy Secure (IPS) und Secure Access Client (ISAC)

Ivanti hat wichtige Sicherheitsupdates für Ivanti Connect Secure (ICS), Policy Secure (IPS) und Secure Access Client (ISAC) veröffentlicht, die mehrere Schwachstellen schließen. Diese Sicherheitslücken, die von mittelschwer bis kritisch reichen, betreffen verschiedene Angriffsvektoren und könnten u.a. zur Privilegieneskalation, Denial-of-Service (DoS) und Remotecodeausführung (RCE) führen. Aktuell sind keine Fälle bekannt, in denen Kunden betroffen waren.

Die wichtigsten Schwachstellen umfassen u.a.:

  • CVE-2024-47905: Ein stackbasiertes Pufferüberlaufproblem in ICS und IPS (bis Version 22.7R2.3), das es einem authentifizierten Angreifer mit Admin-Rechten ermöglicht, ein DoS herbeizuführen (CVSS 4.9, CWE-121).
  • CVE-2024-38655, CVE-2024-38656, CVE-2024-38657: Kritische Argumentinjektions-Schwachstellen (CVSS 9.1) in ICS und IPS, die eine Remotecodeausführung durch einen Angreifer mit Admin-Rechten ermöglichen.
  • CVE-2024-9420: Eine Use-After-Free-Schwachstelle (CVSS 8.8, CWE-416) ermöglicht in ICS und IPS eine Remotecodeausführung durch einen authentifizierten Benutzer.
  • CVE-2024-38649: Ein Out-of-Bounds-Write-Fehler in der IPsec-Komponente von ICS (CVSS 7.5), der zu einem DoS führen kann.

Ivanti hat die Schwachstellen verantwortungsvoll im Rahmen ihres Offenlegungsprogramms veröffentlicht. Die Schwachstellen betreffen nicht ältere Versionen wie 9.x, da diese nur noch im Ausnahmefall Backports erhalten.

Ivanti empfiehlt allen betroffenen Kunden dringend, auf die neueste Version zu aktualisieren:

  • Ivanti Connect Secure: Version 22.7R2.3
  • Ivanti Policy Secure: Version 22.7R1.2
  • Ivanti Secure Access Client: Version 22.7R4

Die Updates stehen über das Ivanti-Portal zur Verfügung und schließen die genannten Sicherheitslücken. Für Nutzer älterer Versionen, die bald das Ende des Supports erreichen, wird ein Upgrade empfohlen, um den Sicherheitsstandard zu gewährleisten.

Related Posts

Sicherheitslücke in Veeam Backup Enterprise Manager (CVE-2024-40715)

Am 6. November 2024 wurde eine schwerwiegende Sicherheitslücke (CVE-2024-40715) in Veeam Backup Enterprise Manager veröffentlicht, die es Angreifern ermöglicht, die Authentifizierung durch Man-in-the-Middle-Angriffe zu umgehen. Betroffen sind Veeam Backup & Replication Versionen 10 bis 12.2. Die Schwachstelle, gemeldet von ZDI über Hacker One, erhielt eine CVSS v3.1 Bewertung von 7,7 (hoch).

Read More

SQL Injection Sicherheitslücke in Cisco Nexus Dashboard Fabric Controller (CVE-2024-20536)

Am 6. November 2024 hat Cisco eine SQL-Injection-Sicherheitslücke (CVE-2024-20536) in der REST-API und webbasierten Managementschnittstelle des Cisco Nexus Dashboard Fabric Controllers (NDFC) gemeldet. Die Schwachstelle erlaubt es authentifizierten, remote verbundenen Angreifern mit nur Lesezugriff, beliebige SQL-Befehle auszuführen. Diese Schwachstelle wird mit einem CVSS-Score von 8,8 (hoch) bewertet und betrifft nur Cisco NDFC-Versionen 12.1.2 und 12.1.3.

Read More

Cyberangriff auf das Berufsförderungswerk Oberhausen

Das Berufsförderungswerk Oberhausen meldet einen Cyberangriff auf das Unternehmensnetzwerk, der am 9. November 2024 stattgefunden hat. Als erste Maßnahme wurden alle Systeme isoliert und kontrolliert heruntergefahren. Derzeit führen interne und externe IT-Experten eine umfassende Untersuchung durch, um den Vorfall vollständig aufzuklären.

Read More