NCSC-2024-0340 [1.01] [M/H] Kwetsbaarheid verholpen in Ivanti Virtual Traffic Manager

Ivanti heeft een kwetsbaarheid verholpen in Virtual Traffic Manager. Een kwaadwillende kan de kwetsbaarheid misbruiken om de authenticatie op de management-interface te omzeilen en een adminiatrator account aan te maken, waarmee het systeem volledig is over te nemen. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de management-interface. Het is goed gebruik een dergelijke interface niet publiek toegankelijk te hebben, maar af te steunen in een separate beheeromgeving. Rapid7 heeft een module toegevoegd aan Metasploit waarmee in laboratorium-omgevingen de kwetsbaarheid kan worden getest en eventueel aangetoond. Het is te verwachten dat deze module omgezet zal worden naar een Proof-of-Concept (PoC), waardoor een toename in scanverkeer kan worden verwacht.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren