Exploitation de vulnérabilités dans Ivanti Cloud Services Appliance
Ivanti a signalé plusieurs vulnérabilités dans son produit Cloud Services Appliance (CSA), dont la plus critique, CVE-2024-8190, a été rendue publique le 10 septembre 2024. Cette vulnérabilité permet à un attaquant ayant un accès administrateur d'exécuter du code à distance, compromettant ainsi la sécurité des systèmes affectés. Des exploits actifs ont été observés, ce qui souligne l'urgence de la situation.
Impacts et Risques réels
Les risques associés à ces vulnérabilités incluent l'accès non autorisé aux données sensibles, la prise de contrôle des systèmes et la possibilité de propagation de malwares au sein des infrastructures informatiques. Les entreprises utilisant Ivanti CSA sont particulièrement vulnérables si elles ne mettent pas en œuvre rapidement les correctifs de sécurité fournis par le fournisseur.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection efficace et activer le MFA.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2024-ALE-013/