Ivanti ออกแพตช์ช่องโหว่ RCE, DoS บน Pulse Secure VPN

Ivanti ออกแพตช์ช่องโหว่ RCE, DoS ใหม่ บน Pulse Secure VPN Gateway

Credit: Pavel Ignatov/ShutterStock

Ivanti ได้ออกแพตช์ชุดใหม่ อุดช่องโหว่ Remote Code Execution (RCE) และ Denial of Service (DoS) ที่เกิดขึ้นบนผลิตภัณฑ์ Ivanti Connect Secure (ICS) หรือชื่อเดิม Pulse Connect Secure และ Ivanti Policy Secure กระทบเวอร์ชันตั้งแต่ 9.x ถึง 22.x โดยมีช่องโหว่ทั้งหมด 4 ตัวได้รับการแพตช์ ดังนี้

  • CVE-2024-21894: ช่องโหว่ Heap Overflow ความรุนแรงระดับ 8.2 ทำให้ผู้โจมตีสามารถทำ RCE ด้วยการส่ง Request พิเศษขึ้นมาได้ หรือสามารถทำ DoS ได้
  • CVE-2024-22052: ช่องโหว่ Null pointer dereference ภายใน IPSec component ความรุนแรงระดับ 7.5
  • CVE-2024-22053: ช่องโหว่ Heap overflow ความรุนแรงระดับ 8.2
  • CVE-2024-22023: ช่องโหว่ XXE vulnerability ภายใน SAML component ความรุนแรงระดับ 5.3

ช่องโหว่ทั้งหมดสามารถทำให้เกิดการโจมตีแบบ DoS ได้ ผู้ดูแลระบบควรทำการแพตช์ทันที อย่างไรก็ตาม Ivanti ยังไม่ได้รับรายงานการโจมตีด้วยช่องโหว่เหล่านี้แต่อย่างใด ตามรายงานของ Shadowserver พบว่ามี Pulse Secure ที่เชื่อมต่อสู่อินเทอร์เน็ตทั่วโลกกว่า 18,000 ตัว โดยมี IP จากไทยราว 130 IP

ที่มา: https://www.bleepingcomputer.com/news/security/ivanti-fixes-vpn-gateway-vulnerability-allowing-rce-dos-attacks/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ