Zum Inhalt springen
Einblicke für Analysten: Laden Sie noch heute Ihr Exemplar des Gartner® Hype Cycle™ for Security Operations, 2024 Reports herunter! | Bericht abrufen
Beratung

Ivanti Cloud Services Appliance (CSA) Unauthenticated Remote Code Execution Vulnerability [CVE-2024-8963 und CVE-2024-8190]

Datum der Offenlegung: 19. September 2024

CVE-2024-8963 ist eine kritische Sicherheitslücke, die die Ivanti Cloud Services Appliance (CSA) Versionen 4.6 Patch 519 und früher betrifft, mit einem CVSS-Score von 9.4.

Wenn sie erfolgreich ausgenutzt wird, kann ein entfernter, nicht authentifizierter Angreifer eingeschränkten Zugriff erlangen. Wie im Sicherheitshinweis von Ivanti erwähnt, kann eine Verkettung mit CVE-2024-8190 (OS command injection) kann ein Angreifer Admin-Rechte erlangen und einen RCE ausführen.

 

CVE-ID CVE-2024-8963 - CVSS 9.4 (Kritisch)

CVE-2024-8190 - CVSS 7.2 (Hoch)

Datum der Offenlegung 19. September 2024
Betroffene Vermögenswerte Ivanti Cloud Services Appliance (CSA) ist ein Werkzeug für den virtuellen Fernzugriff.
Anfällige Versionen Ivanti CSA 4.6.0 und früher (alle Versionen vor Patch 519)
PoC verfügbar? Nein
Verwertungsstatus Ivanti stellte fest, dass die Kunden nur in begrenztem Umfang über die Ausbeutung berichten.

Derzeit nicht in CISA KEV.

Patch-Status Ivanti CSA Version 4.6 Patch 519 -beachten Sie jedoch, dass Version 4.6 ausläuft und Kunden empfohlen wird, auf Version 5.0 oder höher zu aktualisieren, um weiterhin Unterstützung zu erhalten.

Censys Blickwinkel

Zum Zeitpunkt der Erstellung dieses Artikels beobachtet Censys 2.017 gefährdete Ivanti CSA-Instanzen online, die meisten davon in den USA. Beachten Sie, dass nicht alle dieser Instanzen verwundbar sind, da keine spezifischen Geräteversionen verfügbar sind. Die Schwachstelle betrifft die CSA-Versionen 4.6.0 und früher.

Um exponierte Ivanti Cloud Services Appliance-Instanzen zu identifizieren, können die folgenden Censys Abfragen verwendet werden:

Censys Search Abfrage:

services.http.response.html_title=`Ivanti(R) Cloud Services Appliance`

Censys ASM-Abfrage:

host.services.http.response.html_title=`Ivanti(R) Cloud Services Appliance` or web_entity.instances.http.response.html_title=`Ivanti(R) Cloud Services Appliance`

Referenzen

  1. https://www.cve.org/CVERecord?id=CVE-2024-8963
  2. https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963?language=en_US
  3. https://www.cisa.gov/news-events/alerts/2024/09/19/ivanti-releases-admin-bypass-security-update-cloud-services-appliance
  4. https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Cloud-Service-Appliance-CSA-CVE-2024-8190?language=en_US&_gl=1*11u91ls*_gcl_au*OTI3NTYxOTczLjE3MjIyOTAxMjk.

 

Lösungen für das Management von Angriffsflächen
Mehr erfahren