Az Ivanti sebezhetőségeit egyetlen támadó tartja sakkban
Az Ivanti Endpoint Manager Mobile (EPMM) két kritikus sebezhetőségének kihasználásáért szinte teljes egészében egyetlen támadó felelős. A sebezhetőségek – CVE-2026-21962 és CVE-2026-24061 – lehetővé teszik, hogy illetéktelenek távoli kódfuttatást hajtsanak végre az érintett rendszereken; ráadásul az Ivanti már ki is adta a hibákhoz készült gyorsjavításokat.
Egy IP-cím uralja a támadásokat
A GreyNoise elemzői szerint egy, általános támadásokat végrehajtó IP-cím, amelyet a bulletproof hostingot kínáló PROSPERO OOO üzemeltet, az esetek 83%-áért felel a két Ivanti-hibát célzó támadásoknál. Február elején összesen 417 támadási próbálkozást észleltek nyolc különböző IP-címről, ám ezek túlnyomó többsége (354 eset) ehhez az egy címhez kötődik. Különösen február 8-án ugrott meg a forgalom, amikor csaknem 13-szorosára nőtt a támadási kísérletek száma.
Automatizált támadások és rejtve maradt fenyegetés
A támadások teljesen automatizáltak, és mintegy háromszáz különféle user-agentet váltogatnak. A támadások közül sok az OAST-stílusú DNS-visszahívásokat használja a végrehajtás sikerének ellenőrzésére. Érdekesség, hogy az elkövető IP-címei nem szerepelnek a közismert fenyegetési listákon, így az ismert indikátorokat szűrő védelmi rendszerek a fő támadóforrást teljesen figyelmen kívül hagyják.
A tapasztalatok szerint ez a támadó nemcsak az Ivantira összpontosít: ugyanaz az IP-cím egy időben legalább három másik sérülékenységet is kihasznál, köztük az Oracle WebLogic, a GNU Inetutils Telnetd és a GLPI hibáit. A legtöbb támadást az Oracle WebLogic sebezhetősége vonzotta.
Egyelőre csak átmeneti megoldások vannak
Az Ivanti jelenlegi javításai átmenetiek; a végleges folt kiadását a 12.8.0.0-s verzióval 2024 első negyedévére ígérték. Addig az adminoknak ajánlott külön, új EPMM-példányt létrehozni, és minden adatot átköltöztetni.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te mit tennél, ha ilyen biztonsági rést találnál a rendszeredben?
Szerinted etikus dolog csak átmeneti javításokra hagyatkozni egy ilyen helyzetben?
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...