Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-00249

CVSS: 9.1
12.01.2024

Уязвимость веб-интерфейсов средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю выполнять произвольные команды

Уязвимость веб-интерфейсов средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды путём отправки специально сформированных запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.01.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Инъекция
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- импорт файла mitigation.release.20240107.1.xml через портал загрузки;
- отключение/удаление неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- принудительная смена паролей пользователей;
- использование средств обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации;
- использование антивирусных средств защиты для отслеживания средств эксплуатации уязвимостей;
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удаленного доступа.

Использование рекомендаций:
https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-77 The product constructs all or part of a command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended command when it is sent to a downstream component.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-21887 A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x)...

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2024-21887 10.01.2024 Ivanti Connect Secure (ICS, formerly known as Pulse Connect Secure) and Ivanti Policy Secure contain a command injection vulnerability in the web components of these products, whic... Да

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.3 HIGH 2.0 AV:N/AC:L/Au:M/C:C/I:C/A:C
9.1 HIGH 3.0 AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-21887
Вендор:
  • Ivanti
Тип ПО:
  • Сетевое средство
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • Программное средство защиты
Наименование ПО:
  • Connect Secure
  • Policy Secure
Версия ПО:
  • 9.0 (Connect Secure)
  • 9.1 r1 (Connect Secure)
  • 9.1 r10 (Connect Secure)
  • 9.1 r11 (Connect Secure)
  • 9.1 r11.3 (Connect Secure)
  • 9.1 r11.4 (Connect Secure)
  • 9.1 r11.5 (Connect Secure)
  • 9.1 r12 (Connect Secure)
  • 9.1 r12.1 (Connect Secure)
  • 9.1 r13 (Connect Secure)
  • 9.1 r13.1 (Connect Secure)
  • 9.1 r14 (Connect Secure)
  • 9.1 r15 (Connect Secure)
  • 9.1 r15.2 (Connect Secure)
  • 9.1 r16 (Connect Secure)
  • 9.1 r16.1 (Connect Secure)
  • 9.1 r17 (Connect Secure)
  • 9.1 r17.1 (Connect Secure)
  • 9.1 r2 (Connect Secure)
  • 9.1 r3 (Connect Secure)
  • 9.1 r4 (Connect Secure)
  • 9.1 r4.1 (Connect Secure)
  • 9.1 r4.2 (Connect Secure)
  • 9.1 r4.3 (Connect Secure)
  • 9.1 r5 (Connect Secure)
  • 9.1 r6 (Connect Secure)
  • 9.1 r7 (Connect Secure)
  • 9.1 r8 (Connect Secure)
  • 9.1 r8.1 (Connect Secure)
  • 9.1 r8.2 (Connect Secure)
  • 9.1 r9 (Connect Secure)
  • 9.1 r9.1 (Connect Secure)
  • 22.1 r1 (Connect Secure)
  • 22.1 r6 (Connect Secure)
  • 22.2 (Connect Secure)
  • 22.2 r1 (Connect Secure)
  • 22.3 r1 (Connect Secure)
  • 22.4 r1 (Connect Secure)
  • 22.4 r2.1 (Connect Secure)
  • 22.5 r2.1 (Connect Secure)
  • 22.6 (Connect Secure)
  • 22.6 r1 (Connect Secure)
  • 22.6 r2 (Connect Secure)
  • 9.0 (Policy Secure)
  • 9.1 r1 (Policy Secure)
  • 9.1 r10 (Policy Secure)
  • 9.1 r11 (Policy Secure)
  • 9.1 r12 (Policy Secure)
  • 9.1 r13 (Policy Secure)
  • 9.1 r13.1 (Policy Secure)
  • 9.1 r14 (Policy Secure)
  • 9.1 r15 (Policy Secure)
  • 9.1 r16 (Policy Secure)
  • 9.1 r17 (Policy Secure)
  • 9.1 r18 (Policy Secure)
  • 9.1 r2 (Policy Secure)
  • 9.1 r3 (Policy Secure)
  • 9.1 r3.1 (Policy Secure)
  • 9.1 r4 (Policy Secure)
  • 9.1 r4.1 (Policy Secure)
  • 9.1 r4.2 (Policy Secure)
  • 9.1 r5 (Policy Secure)
  • 9.1 r6 (Policy Secure)
  • 9.1 r7 (Policy Secure)
  • 9.1 r8 (Policy Secure)
  • 9.1 r8.1 (Policy Secure)
  • 9.1 r9 (Policy Secure)
  • 22.1 r1 (Policy Secure)
  • 22.2 r3 (Policy Secure)
  • 22.3 r1 (Policy Secure)
  • 22.3 r3 (Policy Secure)
  • 22.4 r1 (Policy Secure)
  • 22.4 r2 (Policy Secure)
  • 22.4 r2.1 (Policy Secure)
  • 22.5 r1 (Policy Secure)
  • 22.5 r2.1 (Policy Secure)
  • 22.6 r1 (Policy Secure)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.