Entradas

Mostrando las entradas con la etiqueta CVE-2023-35081

Ivanti advierte sobre un nuevo error crítico de día cero

Imagen
El proveedor de seguridad Ivanti ha instado a sus clientes a remediar urgentemente una vulnerabilidad de día cero recientemente descubierta en su producto Ivanti Sentry. Anteriormente conocido como MobileIron Sentry, Ivanti Sentry es una puerta de enlace móvil segura diseñada para gestionar, cifrar y asegurar el tráfico que viaja entre los dispositivos de los empleados y los sistemas corporativos de back-end. Un nuevo aviso publicado por el proveedor ayer reveló que el error calificado con CVSS 9.8 (CVE-2023-38035) afecta a las versiones 9.18 y anteriores del producto. "Si se explota, esta vulnerabilidad permite a un actor no autenticado acceder a algunas API sensibles que se utilizan para configurar el Ivanti Sentry en el portal del administrador (puerto 8443, comúnmente MICS). Aunque el problema tiene una alta puntuación CVSS, hay un bajo riesgo de explotación para los clientes que no exponen el puerto 8443 a internet", afirmó . "La explotación exitosa se puede utiliza...