Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-00320

CVSS: 8.2
12.01.2024

Уязвимость веб-компонента средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость веб-компонента средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путём отправки специально сформированных запросов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.01.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- импорт файла mitigation.release.20240107.1.xml через портал загрузки;
- отключение/удаление неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- принудительная смена паролей пользователей;
- использование средств обнаружения и предотвращения вторжений для отслеживания индикаторов компрометации;
- использование антивирусных средств защиты для отслеживания средств эксплуатации уязвимостей;
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удаленного доступа

Использование рекомендаций:
https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-46805 An authentication bypass vulnerability in the web component of Ivanti ICS 9.x, 22.x and Ivanti Policy Secure allows a remote...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.5 HIGH 2.0 AV:N/AC:L/Au:N/C:C/I:P/A:N
8.2 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-46805
Вендор:
  • Ivanti
Тип ПО:
  • Сетевое средство
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • Программное средство защиты
Наименование ПО:
  • Connect Secure
  • Policy Secure
Версия ПО:
  • 9.0 (Connect Secure)
  • 9.1 r1 (Connect Secure)
  • 9.1 r10 (Connect Secure)
  • 9.1 r11 (Connect Secure)
  • 9.1 r11.3 (Connect Secure)
  • 9.1 r11.4 (Connect Secure)
  • 9.1 r11.5 (Connect Secure)
  • 9.1 r12 (Connect Secure)
  • 9.1 r12.1 (Connect Secure)
  • 9.1 r13 (Connect Secure)
  • 9.1 r13.1 (Connect Secure)
  • 9.1 r14 (Connect Secure)
  • 9.1 r15 (Connect Secure)
  • 9.1 r15.2 (Connect Secure)
  • 9.1 r16 (Connect Secure)
  • 9.1 r16.1 (Connect Secure)
  • 9.1 r17 (Connect Secure)
  • 9.1 r17.1 (Connect Secure)
  • 9.1 r2 (Connect Secure)
  • 9.1 r3 (Connect Secure)
  • 9.1 r4 (Connect Secure)
  • 9.1 r4.1 (Connect Secure)
  • 9.1 r4.2 (Connect Secure)
  • 9.1 r4.3 (Connect Secure)
  • 9.1 r5 (Connect Secure)
  • 9.1 r6 (Connect Secure)
  • 9.1 r7 (Connect Secure)
  • 9.1 r8 (Connect Secure)
  • 9.1 r8.1 (Connect Secure)
  • 9.1 r8.2 (Connect Secure)
  • 9.1 r9 (Connect Secure)
  • 9.1 r9.1 (Connect Secure)
  • 22.1 r1 (Connect Secure)
  • 22.1 r6 (Connect Secure)
  • 22.2 (Connect Secure)
  • 22.2 r1 (Connect Secure)
  • 22.3 r1 (Connect Secure)
  • 22.4 r1 (Connect Secure)
  • 22.4 r2.1 (Connect Secure)
  • 22.5 r2.1 (Connect Secure)
  • 22.6 (Connect Secure)
  • 22.6 r1 (Connect Secure)
  • 22.6 r2 (Connect Secure)
  • 9.0 (Policy Secure)
  • 9.1 r1 (Policy Secure)
  • 9.1 r10 (Policy Secure)
  • 9.1 r11 (Policy Secure)
  • 9.1 r12 (Policy Secure)
  • 9.1 r13 (Policy Secure)
  • 9.1 r13.1 (Policy Secure)
  • 9.1 r14 (Policy Secure)
  • 9.1 r15 (Policy Secure)
  • 9.1 r16 (Policy Secure)
  • 9.1 r17 (Policy Secure)
  • 9.1 r18 (Policy Secure)
  • 9.1 r2 (Policy Secure)
  • 9.1 r3 (Policy Secure)
  • 9.1 r3.1 (Policy Secure)
  • 9.1 r4 (Policy Secure)
  • 9.1 r4.1 (Policy Secure)
  • 9.1 r4.2 (Policy Secure)
  • 9.1 r5 (Policy Secure)
  • 9.1 r6 (Policy Secure)
  • 9.1 r7 (Policy Secure)
  • 9.1 r8 (Policy Secure)
  • 9.1 r8.1 (Policy Secure)
  • 9.1 r9 (Policy Secure)
  • 22.1 r1 (Policy Secure)
  • 22.2 r3 (Policy Secure)
  • 22.3 r1 (Policy Secure)
  • 22.3 r3 (Policy Secure)
  • 22.4 r1 (Policy Secure)
  • 22.4 r2 (Policy Secure)
  • 22.4 r2.1 (Policy Secure)
  • 22.5 r1 (Policy Secure)
  • 22.5 r2.1 (Policy Secure)
  • 22.6 r1 (Policy Secure)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.