Het securitybedrijf ZDI heeft twaalf kwetsbaarheden in Ivanti Endpoint Manager onthuld die nog niet zijn gepatcht en waarmee kwaadwillenden op afstand code kunnen uitvoeren (RCE). Deze kwetsbaarheden betreffen meerdere onderdelen van het beheerplatform en stellen aanvallers in staat om via speciaal opgezette aanvallen volledige controle over systemen te verkrijgen. Volgens ZDI zijn de geconstateerde lekken kritisch vanwege de impact en de relatief eenvoudige exploitatie, waardoor de risico’s voor organisaties die Ivanti Endpoint Manager gebruiken aanzienlijk zijn.
Ivanti Endpoint Manager wordt veelal gebruikt voor het centraal beheren van apparaten binnen bedrijfsnetwerken. De negen fouten die ZDI identificeerde zijn te wijten aan een combinatie van ontbrekende of inadequate inputvalidatie, authenticatieproblemen en onvoldoende toegangscontrole. Dit maakt het mogelijk voor kwaadwillenden om onder meer kwaadaardige verzoeken te sturen die ongeautoriseerde commando’s op het beheerde systeem kunnen laten draaien. Omdat er nog geen patches beschikbaar zijn, raadt ZDI gebruikers aan om extra waakzaamheid te betrachten en waar mogelijk compensatiemaatregelen te nemen.
De geconstateerde kwetsbaarheden werden ontdekt tijdens intensief onderzoek naar de Ivanti-software, waarbij geavanceerde technieken werden ingezet om mogelijke aanvalsvectoren bloot te leggen. Het ZDI-team heeft de bevindingen gedeeld met Ivanti, maar tot op heden heeft het bedrijf nog geen updates uitgebracht die deze zwakke plekken verhelpen. Dit betekent dat systemen die gebruikmaken van de getroffen componenten sinds de ontdekking mogelijk blootstaan aan actieve aanvallen.
Beveiligingscommunity’s en experts benadrukken dat het tijdig toepassen van patches cruciaal is om risico’s tot een minimum te beperken, zeker bij software die toegang tot meerdere systemen binnen een organisatie beheert. ZDI hoopt met het openbaar maken van deze informatie druk uit te oefenen op Ivanti om spoedig met een update te komen die de problemen oplost. Tot die tijd wordt organisaties die Ivanti Endpoint Manager inzetten dringend geadviseerd hun systemen nauwlettend te monitoren en verdachte activiteiten direct te onderzoeken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *