Home

Entreprises qui nous ont choisis

Privacy Officer et Privacy Consultant
Schéma CDP selon ISO/IEC 17024:2012
European Privacy Auditor
Système de certification ISDP©10003 selon ISO/IEC 17065:2012
Auditor
Selon la norme UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Selon la norme ISO/IEC 17024:2012
Délégué à la Protection des données
Selon la norme ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Selon la norme ISO/IEC 17024:2012
ICT Security Manager
Selon la norme UNI 11506:2017
IT Service Management (ITSM)
Selon la Fondation ITIL
Ethical Hacker (CEH)
Selon EC-Council
Network Defender (CND)
Selon EC-Council
Computer Hacking Forensics Investigator (CHFI)
Selon EC-Council
Penetration Testing Professional (CPENT)
Selon EC-Council

Qualifications professionnelles

Restez au courant de l'actualité mondiale!

Sélectionnez les thèmes qui vous intéressent:
ALERTE CYBER
Home / ALERTE CYBER
/
Ivanti : exploitation réseau de CVE-2024-8963 liée au produit Cloud Service Appliance détectée (AL01/240920/CSIRT-ITA)

Ivanti : exploitation réseau de CVE-2024-8963 liée au produit Cloud Service Appliance détectée (AL01/240920/CSIRT-ITA)

Synthèse

Une exploitation active de la vulnérabilité CVE-2024-8963 – déjà corrigée par le fournisseur – a été détectée sur le réseau, affectant la solution Cloud Service Appliance (CSA) d’Ivanti, un périphérique réseau pour la gestion et la protection des appareils d’entreprise connectés à Internet.

Risque

Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (74,87/100)1.

Typologie

  • Security Restrictions Bypass
  • Authentication Bypass
  • Arbitrary Code Execution

Description

L’exploitation de la vulnérabilité CVE-2024-8963 – déjà corrigée par l’éditeur – présente dans la solution Cloud Service Appliance (CSA) d’Ivanti a été récemment détectée.

Cette vulnérabilité, de type « Path Traversal » et avec un score CVSS v3 de 9,4, pourrait permettre à un attaquant distant et non authentifié d’accéder à des fonctions confidentielles du système affecté.

Il est également souligné que, si l’exploitation implique également le CVE-2024-8190 – couvert par ce CSIRT sous le AL01/240916/CSIRT-ITA – un attaquant pourrait contourner les mécanismes d’authentification administratifs et exécuter des commandes arbitraires sur la cible du système.

Produits et versions concernés

Ivanti Cloud Service Appliance (CSA), toutes les versions antérieures à 4.6 Patch 519

Mesures d’atténuation

Lorsque ce n’est pas déjà fait, il est recommandé de mettre à jour rapidement les produits vulnérables et de suivre les instructions du bulletin de sécurité signalé dans la section Références.

Identificateurs de vulnérabilité uniques

CVE-2024-8963

Références

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963?langue=en_US

https://www.csirt.gov.it/contenuti/ivanti-rilevato-sfruttamento-in-rete-della-cve-2024-8190-relativa-al-dotto-cloud-service-appliance-al01-240916-csirt- ça

1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.

Proposé pour vous

Rechercher en 365TRUST

Nos services