NCSC-2024-0011 [1.01] [H/H] Kwetsbaarheden in Ivanti Connect Secure en Policy Secure Gateways
Er zijn mitigerende maatregelen beschikbaar voor twee kwetsbaarheden in Ivanti Connect Secure en Ivanti Policy Secure Gateways die actief worden misbruikt. De kwetsbaarheid met kenmerk CVE-2023-46805 stelt een ongeauthenticeerde kwaadwillende op afstand in staat om authenticatie te omzeilen. De kwetsbaarheid met kenmerk CVE-2024-21887 stelt een kwaadwillende in staat om willekeurige code uit te voeren onder root-rechten. Beide kwetsbaarheden zijn in combinatie misbruikt.
Reacties
Je moet ingelogd zijn om de reacties te bekijken