13000多个Ivanti终端易受安全漏洞的影响

  发布时间:2025-12-07 19:22:48   作者:玩站小弟   我要评论
Bleepingcomputer网站消息,数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的多个安全漏洞的影响。目前,这些漏洞已由供应商逐步 。

Bleepingcomputer网站消息 ,多个的影数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的终端多个安全漏洞的影响。目前,易受这些漏洞已由供应商逐步修复。安全

影响终端的漏洞漏洞包括CVE-2024-22024、CVE-2023-46805 、多个的影CVE-2024-21887 、终端CVE-2024-21893和CVE-2024-21888。易受它们的安全严重程度从高到关键不等  ,涉及的建站模板漏洞问题包括身份验证绕过 、服务器端请求伪造 、多个的影任意命令执行和命令注入问题 。终端在这些漏洞被威胁行为者大规模利用之前,易受已有报告称一些漏洞被国家支持的安全威胁行为者所利用 。

上周 ,漏洞CVE-2024-22024漏洞首次披露,该漏洞是Ivanti Connect Secure、Policy Secure和ZTA网关的SAML组件中的一个XXE漏洞,它允许威胁行为者在未授权的亿华云情况下访问受限资源 。

目前 ,尚未确认有活跃的利用漏洞情况,供应商建议如果没有补丁可用,那么立即应用现有的安全更新或缓解措施至关重要。

Akamai发布的报告中提到 ,已经针对这一特定漏洞发起扫描,2024年2月11日有24万个请求和80个IP尝试发送有效载荷。

威胁监测服务公司Shadowserver报告称 ,其互联网扫描显示有3900多个Ivanti终端易受到CVE-2024-22024漏洞攻击 ,其中大多数(1262个)终端位于美国。该公司观察到大约有1000个Ivanti终端仍然易受CVE-2024-21887漏洞的源码库攻击,它允许经过认证的管理员通过发送特制的请求在易受攻击的设备上执行任意命令 。

2024年1月10日 ,该漏洞与CVE-2023-46805作为零日漏洞被首次披露 ,后者是一个认证绕过问题。

Macnica的安全研究员Yutaka Sejiyama向BleepingComputer分享了他的Shodan扫描结果 ,报告显示截至2024年2月15日00:15 UTC,共有13636台Ivanti服务器还未应用针对CVE-2024-21893 、CVE-2024-21888 、模板下载CVE-2023-46805和CVE-2024-21887的补丁。2024年1月31日,Ivanti针对这4个漏洞发布了安全更新版本。

根据研究员的说法,共有24239台Ivanti服务器暴露在互联网上 ,这意味着超过一半的服务器依然没有打补丁 。

关于CVE-2024-22024  ,该漏洞在2024年2月8日被披露并得到修复,Sejiyama的研究显示 ,截至2月15日 ,全球有77.3%的香港云服务器服务器已经打上了补丁  ,但仍有5496台服务器暴露于这个危险的未授权访问漏洞之下 。

不幸的是,影响Ivanti产品的这些漏洞在短时间内被连续披露,管理员几乎没有时间准备并应用这些补丁  。这不仅增加了修复工作的复杂性 ,还提高了Ivanti系统因长时间处于脆弱状态而面临的风险 ,为威胁行为者提供了大量潜在受害者的清单。云计算

  • Tag:

相关文章

  • 保护敏感数据:Spring Boot中敏感字段加密解密的高效解决方案

    前言相信大家都有这样一个烦恼,就是经常会接到各种推销、广告的电话和短信,如果你没有在他那里留下过联系方式,他又是如何得到了你的联系方式呢?毫无疑问,是个人信息被泄漏了。个人信息的泄漏有人为不合法谋利的
    2025-12-07
  • NOC 与数据中心:有什么区别?

    数据中心和网络运营中心(NOC)是包含大量硬件、软件和IT人员的技术设施。 但这两个中心服务于不同的业务目标。 了解每个中心发生的事情,以及它们在目的、角色以及常用设备和工具方面
    2025-12-07
  • 最多将提供256个内核, 2nm工艺高性能CPU即将发布,3nm逐步走向成熟

    虽然随着技术的发展,摩尔定律已经失效,但是芯片工艺制程技术的进步,也正在创造着新的历史。根据wccftech报道,AMD未来基于Zen 6内核架构的第六代EPYC Ven
    2025-12-07
  • 机柜级控制:物理数据中心安全的最后一道防线

    你已经很好地保护了数据中心周边的安全。你建立了设施控制来保护入口,锁定了服务器机房并部署了多种物理身份验证因素来控制机架访问权限。你确信自己已经尽一切可能维护了物理数据中心的安全。不幸的是,你的物理安
    2025-12-07
  • 澳大利亚 Ticketek 发生云泄露,约 3000 万人受影响

    Darkreading 网站消息,与最近的 Ticketmaster 入侵事件直接相似的事件中,澳大利亚一家现场活动票务巨头 Ticketek 表示,它是通过第三方云提供商被入侵的,而 ShinyHu
    2025-12-07
  • 一文看懂芯片的封装工艺(传统封装篇)

    今天这期,小枣君重点来聊聊封装的具体工艺流程。之前介绍了,封装有很多种形式,包括传统封装和先进封装。图片不同的封装,流程和工艺不一样。我整个写完之后,发现字数太多1万多字)。为了降低阅读难度,我决定拆
    2025-12-07

最新评论