Ivanti Parchea Dos Vulnerabilidades de Día Cero Bajo Ataque, Pero Encuentra Otra
Ivanti advirtió el miércoles que los hackers están explotando otra vulnerabilidad de día cero previamente no divulgada que afecta su ampliamente utilizado dispositivo VPN corporativo. Desde principios de diciembre, hackers respaldados por el estado chino han estado explotando las fallas de Ivanti Connect Secure — rastreadas como CVE-2023-46805 y CVE-2024-21887 — para irrumpir en las redes de clientes y robar información. Ivanti ahora advierte que ha descubierto dos fallas adicionales — rastreadas como CVE-2024-21888 y CVE-2024-21893 — que afectan su producto VPN Connect Secure. La primera se describe como una vulnerabilidad de escalada de privilegios, mientras que la última — conocida como un día cero porque Ivanti no tuvo tiempo de arreglar el bug antes de que los hackers comenzaran a explotarlo — es un bug del lado del servidor que permite a un atacante acceder a ciertos recursos restringidos sin autenticación. En su divulgación actualizada, Ivanti dijo que ha observado la explotaci...