دستور آژانس امنیت سایبری آمریکا برای ارتقاء یا حذف دستگاههای ایوانتی
به گزارش کارگروه امنیت خبرگزاری سایبربان، این شرکت فناوری روز جمعه یک هشدار جدید منتشر کرد که در آن گفته شده تعداد محدودی از مشتریان از طریق بهرهبرداری از آسیبپذیری CVE-2024-8190 مورد حمله قرار گرفتهاند.
این باگ روز سهشنبه اعلام شد و بر روی دستگاه خدمات ابری ایوانتی (Ivanti Cloud Service Appliance (CSA)) تأثیر میگذارد؛ ابزاری که ارتباطات امن بر روی اینترنت را فراهم میآورد و به عنوان یک نقطه مرکزی برای دستگاههای مدیریتشده و کنسولهای مرکزی عمل میکند.
بهرهبرداری از این باگ، که آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) نیز روز جمعه آن را تأیید کرد، به هکرها دسترسی به دستگاهی که دستگاه خدمات ابری ایوانتی بر روی آن اجرا میشود را میدهد.
این هشدار اشاره میکند که دستگاه خدمات ابری ایوانتی ورژن 4.6 به پایان عمر خود رسیده و دیگر بهروزرسانی برای سیستمعامل یا کتابخانههای شخص ثالث دریافت نمیکند.
علاوه بر این، با توجه به وضعیت پایان عمر، این آخرین اصلاحی است که ایوانتی (Ivanti) برای این نسخه پشتیبانی خواهد کرد.
مشتریان باید به دستگاه خدمات ابری ایوانتی نسخه 5.0 ارتقاء یابند تا از پشتیبانی ادامهدار برخوردار شوند.
آنها بیان کردند:
دستگاه خدمات ابری ایوانتی نسخه 5.0، تنها نسخه پشتیبانیشده است و این آسیبپذیری را ندارد. مشتریانی که در حال حاضر از دستگاه خدمات ابری ایوانتی نسخه 5.0 استفاده میکنند نیازی به انجام اقدامات تکمیلی ندارند.
این آژانس همچنین به تمامی آژانسهای فدرال مدنی دستور داده تا تا تاریخ ۴ اکتبر، دستگاه خدمات ابری ایوانتی نسخه 4.6 را از سرویس خارج کرده یا به نسخه 5.0 ارتقاء دهند.
شرکت ایوانتی اظهار کرد که کاربران با مشاهده تغییرات یا اضافه شدن کاربران اداری جدید میتوانند متوجه شوند که تحت تأثیر بهرهبرداری از این باگ قرار گرفتهاند یا خیر.
همچنین از مشتریان خواسته شده است که هشدارهای امنیتی را بررسی کنند تا دریابند که آیا ابزارهای امنیتی خاصی درگیر هستند یا خیر.
این مسئله یک روز پس از آنکه باگ دیگری در ایوانتی موجب نگرانی در میان عوامل دفاعی سایبری شد، پیش آمد.
این شرکت در آوریل پس از یک سری حملات که از آسیبپذیریهای محصولات ایوانتی برای نفوذ به سیستمهای آژانسهای دولتی در ایالات متحده و اروپا استفاده کردند، وعده یک بازنگری امنیتی را داد.