Ivanti ได้ทำการออกแพตช์ช่องโหว่ Zero-day บนอุปกรณ์ VPN จำนวน 2 ตัว ที่กำลังถูกมุ่งเป้าโจมตี
ช่องโหว่ CVE-2023-46805 และ CVE-2024-21887 เกิดขึ้นในผลิตภัณฑ์ Ivanti Connect Secure และ Ivanti Policy Secure Gateways เป็นช่องโหว่ชนิด Privilege Escalation ทำให้ผู้โจมตีสามารถเข้าถึงระบบภายในได้โดยที่ไม่จำเป็นต้องยืนยันตัวตน โดยหน่วยงานด้านความมั่นคงทางไซเบอร์ของเยอรมัน หรือ BSI ได้ออกมาให้ข้อมูลว่า ขณะนี้พบการโจมตีในหลายแห่งด้วยช่องโหว่ดังกล่าว และ Ivanti ได้ออกมายืนยันถึงการโจมตีว่าปัจจุบันมีลูกค้าราว 20 แห่งถูกโจมตีแล้ว และมีแนวโน้มที่จะเพิ่มขึ้นอย่างรวดเร็วหลังจากรายละเอียดของช่องโหว่ถูกเผยแพร่ออกไป
ปัจจุบัน Ivanti ได้ออกแพตช์สำหรับช่องโหว่ทั้งสองตัวแล้ว ผู้ดูแลระบบควรทำการอัปเดตทันที โดย Volexity ได้เผยข้อมูลตัวเลข Ivanti Connect Secure Appliance ที่เชื่อมต่อเข้าสู่อิเทอร์เน็ตว่าปัจจุบันมีมากกว่า 1,700 แห่ง ซึ่งเสี่ยงต่อการถูกโจมตี
ที่มา: https://techcrunch.com/2024/01/31/ivanti-patches-two-zero-days-under-attack-but-finds-another/