Ivanti 发布了针对影响 Standalone Sentry 的关键远程代码执行 (RCE) 漏洞的紧急修复程序。该漏洞被追踪为CVE-2023-41724,CVSS评分为9.6。据称,未经身份验证的攻击者可以在同一物理或逻辑网络内的设备的底层操作系统上执行任意命令。支持的版本 9.17.0、9.18.0、9.19.0 及更早版本受到影响。 Ivanti 提供可通过标准下载门户下载的补丁(版本 9.17.1、9.18.1 和 9.19.1)。我们要感谢北约网络安全中心的 Vincent Hutsebaut、Pierre Vivegnis、Jerome Nokin、Roberto Suggi Liverani 和 Antonin B. 在此问题上的合作。 Ivanti 知道没有客户受到 CVE-2023-41724 的影响,并补充说,没有通过 EPMM 注册的有效 TLS 客户端证书的攻击者无法通过互联网直接利用此问题。
据 Mandiant 报道,最近在 Ivanti 软件中发现的安全漏洞正在被至少三个与中国相关的不同网络间谍组织(追踪为 UNC5221、UNC5325 和 UNC3886)利用。 SonarSource 还披露了一个变异跨站脚本 (mXSS) 漏洞 (CVE-2023-47479),影响名为 Mailspring(也称为 Nylas Mail)的开源电子邮件客户端。可利用此漏洞绕过沙箱和内容安全策略 (CSP) 保护,并在用户回复或转发恶意电子邮件时实现代码执行。根据安全研究员 Yaniv Nizry 的说法,“mXSS 的利用方式是,在解析过程中(在消毒过程中)传递最初看起来是良性的有效负载,然后在重新解析过程中(内容显示的最后阶段)将其突变为恶意内容。”
【新闻评论】
Ivanti 宣布已发布针对影响 Standalone Sentry 的关键远程代码执行 (RCE) 漏洞的紧急修复程序。该漏洞已被识别为CVE-2023-41724,CVSS评分为9.6,风险极高。具体来说,未经身份验证的攻击者可能能够在同一物理或逻辑网络内的设备的底层操作系统上执行任意命令。尽管此问题影响受支持的版本 9.17.0、9.18.0、9.19.0 及更早版本,但 Ivanti 已发布相应补丁并鼓励用户立即应用。
北约网络安全中心的专家参与了该漏洞的发现和报告,这使我们能够快速做出响应。尽管 Ivanti 表示目前没有客户受到此漏洞的影响,但仍建议谨慎行事,因为 Ivanti 软件中发现的安全漏洞过去曾被与中国有关的网络间谍组织利用。
这些漏洞的存在凸显了持续监控企业和组织使用的软件安全性并及时应用最新补丁的重要性。尤其是未经身份验证的攻击者执行任意命令的漏洞,被利用进行恶意活动的风险极高,可能导致信息泄露、系统劫持等严重安全事件。
这一消息也显示了网络安全领域国际合作的重要性。当不同的国家和组织共享信息并进行协作时,他们可以更快速、更有效地做出响应,从而有助于提高对网络威胁的整体抵御能力。
从长远来看,解决这些漏洞是软件开发人员和提供商重申在设计阶段构建安全性重要性的机会。此外,对于最终用户来说,定期检查所使用软件的安全状态并养成应用必要更新的习惯以降低网络安全风险也非常重要。
