SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Installieren Sie umgehend die von Ivanti bereitgestellten Sicherheits-Patches für alle betroffenen Versionen von Ivanti Neurons for ITSM.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Ivanti Neurons for ITSM: Mehrere Schwachstellen ermöglichen Codeausführung

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in Ivanti Neurons for ITSM ermöglichen Angreifern die Ausführung beliebigen Programmcodes. Betroffen sind verschiedene Versionen der cloudbasierten IT-Service-Management-Plattform. Nutzer sollten umgehend die bereitgestellten Sicherheits-Patches installieren, um sich vor potenziellen Angriffen zu schützen.

SecBoard-Einordnung

Die Schwachstellen ermöglichen die Ausführung beliebigen Codes, was zu einer vollständigen Kompromittierung der IT-Service-Management-Plattform führen kann. Dies kann den Verlust sensibler Daten oder die Unterbrechung kritischer IT-Dienste bedeuten.

Realistisch schlimmster Fall: Ein Angreifer könnte die Kontrolle über die Ivanti Neurons for ITSM-Plattform erlangen, beliebigen Code ausführen und möglicherweise auf sensible Daten zugreifen oder die Servicebereitstellung stören.

Betroffen

Organisationen, die Ivanti Neurons for ITSM in den betroffenen Versionen nutzen.

Prüfen

3
  • Überprüfen Sie, ob alle Ivanti Neurons for ITSM-Instanzen auf die neueste, gepatchte Version aktualisiert wurden.
  • Scannen Sie Ihre Ivanti Neurons for ITSM-Umgebung auf Anzeichen von Kompromittierung oder ungewöhnlicher Aktivität nach der Veröffentlichung der Patches.
1 weitere
  • Stellen Sie sicher, dass ein Notfallplan für die Wiederherstellung von Ivanti Neurons for ITSM-Diensten im Falle eines erfolgreichen Angriffs vorhanden ist und getestet wurde.

Offene Punkte

3
anzeigen
  • Die spezifischen CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
  • Die genauen betroffenen Versionen von Ivanti Neurons for ITSM sind nicht spezifiziert.
  • Es wird nicht erwähnt, ob die Schwachstellen bereits aktiv ausgenutzt werden.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Ivanti extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

ermöglichen Angreifern die Ausführung beliebigen Programmcodes

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
hoch