前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Ivanti Pulse Connect Secure关键漏洞披露与应对

Ivanti Pulse Connect Secure关键漏洞披露与应对

原创
作者头像
公众号图幻未来
发布2024-01-22 23:32:51
3020
发布2024-01-22 23:32:51
举报
文章被收录于专栏:解决方案服务解决方案服务

引言

近期,Ivanti公司披露了两个严重漏洞影响其产品Pulse Connect Secure,分别是CVE-2023-46805(身份验证绕过)和CVE-2024-21887(远程命令执行)。这两个漏洞的披露引起了广泛关注,因为它们被认为是关键漏洞,且正在积极被攻击者利用。

漏洞检测与利用测试

在对各个版本进行测试时,特别是在Azure上部署的最旧版本9.1R11.4,我们发现当前已发布的身份验证绕过的利用载荷均无效。幸运的是,通过一系列测试,我们成功发现了在旧版本的Ivanti Pulse Connect Secure上滥用身份验证绕过的方法。这表明漏洞的严重性,并突显了对安全性的深刻担忧。

漏洞背后的故事

在阅读Volexity和Mandiant的研究时,我们首次获知了这些新兴威胁。这些研究详细介绍了一场由复杂威胁行为者在野外进行的广泛利用活动,进一步强调了这些漏洞的重要性。由于漏洞是关键漏洞且正在积极被攻击,我们的安全研究团队一直在全天候工作,确保我们的攻击面管理平台的客户在受到影响时能够及时得到通知。

漏洞逆向工程与检测机制

在这次漏洞披露过程中,我们的团队进行了漏洞的逆向工程,以深入了解漏洞的本质。我们还对其他检测机制和已发布的利用载荷进行了分析,以识别潜在的漏洞和提高检测的准确性。这一过程的详细记录将有助于整个安全研究社区更好地理解和应对类似漏洞。

社区挑战与解决

当漏洞首次披露时,许多安全研究人员无法获得Pulse Connect Secure的VM副本,引发了社区内的一些不满。这也揭示了一个问题,即通过销售流程的软件通常更容易受到攻击,因为它没有得到安全研究社区的关注。我们通过提供各种部署方式的链接,包括AWS Marketplace、Azure Marketplace以及Ivanti的VM,希望提高对漏洞的关注度,并鼓励更多研究人员参与漏洞研究和解决。

结论与建议

鉴于漏洞的严重性,我们建议所有使用Ivanti Pulse Connect Secure的用户及时升级到最新版本,以免受到潜在的攻击威胁。同时,我们鼓励安全研究社区对这类关键漏洞进行深入研究,以提高整个网络安全的水平。通过共同努力,我们可以更好地保护网络生态系统,确保用户的数据和隐私得到有效的保护。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 引言
  • 漏洞检测与利用测试
  • 漏洞背后的故事
  • 漏洞逆向工程与检测机制
  • 社区挑战与解决
  • 结论与建议
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档