Ce se intampla?
Atacurile, observate vizează Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure și ZTA Gateways.
Atacatorii exploatează o vulnerabilitate din serverul web HTTP(S), folosind o tehnică complexă pentru a prelua controlul. Aceștia manipulează antetele HTTP, depășind limitările unui buffer fix și executând comenzi prin lanțuri ROP. Complexitatea atacului face dificilă detectarea și prevenirea acestuia.
Ivanti a lansat patch-uri pentru unele produse, iar altele sunt așteptate. Este crucial ca organizațiile să aplice imediat aceste patch-uri și să ia măsuri suplimentare de protecție. Această vulnerabilitate subliniază importanța actualizărilor rapide și a măsurilor de securitate robuste.



