SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Mittel
Keine strukturierten CVE-Daten

Installieren Sie umgehend die von Ivanti bereitgestellten Sicherheitspatches für alle Ivanti Sentry-Versionen.

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Ivanti Sentry: Schwachstelle ermöglicht Erlangen von Administratorrechten

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in Ivanti Sentry ermöglicht es anonymen Angreifern, Administratorrechte zu erlangen. Betroffen sind alle Versionen von Ivanti Sentry, einem Gateway für mobilen Datenverkehr. Nutzern wird dringend empfohlen, die von Ivanti bereitgestellten Sicherheitspatches umgehend zu installieren, um das Risiko eines unbefugten Zugriffs zu minimieren.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht es anonymen Angreifern, Administratorrechte zu erlangen, was zu unbefugtem Zugriff auf Unternehmenssysteme führen kann, die über Ivanti Sentry geschützt werden.

Realistisch schlimmster Fall: Der schlimmste Fall ist der vollständige unbefugte Zugriff auf interne Unternehmensressourcen und Daten durch einen anonymen Angreifer, der Administratorrechte auf dem Ivanti Sentry Gateway erlangt hat.

Betroffen

Alle Nutzer von Ivanti Sentry, einem Inline-Gateway, das den mobilen Geräteverkehr zu Unternehmenssystemen verwaltet, sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob alle Ivanti Sentry-Instanzen auf die neueste gepatchte Version aktualisiert wurden.
  • Stellen Sie sicher, dass ein umfassendes Patch-Management-System für Netzwerk-Perimeter-Geräte vorhanden ist und funktioniert.
1 weitere
  • Überwachen Sie Ivanti Sentry-Geräte auf ungewöhnliche Anmeldeversuche oder Aktivitäten, die auf eine Kompromittierung hindeuten könnten.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen von Ivanti Sentry betroffen sind, außer dass es sich um 'alle Versionen' handelt.
  • Es werden keine spezifischen IOCs (Indicators of Compromise) oder Exploits genannt.
  • Es werden keine Informationen über die Herkunft oder Motivation der Angreifer gegeben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Ivanti extern erreichbar?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

Schwachstelle ermöglicht Erlangen von Administratorrechten.

T1190Exploit Public-Facing Applicationzugeordnet

Eine kritische Schwachstelle in Ivanti Sentry ermöglicht es anonymen Angreifern, Administratorrechte zu erlangen.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Themen
hoch