Yanlış değerlendirildi: Ivanti Ics in Bug bir güvenlik sızıntısı ve saldırıya uğradı

hadicanim

Aktif Üye
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve savunmasız sistemlere yönelik saldırılar için kötüye kullanım olan gerçek, kritik bir güvenlik boşluğu olduğu ortaya çıkıyor.

Bir güvenlik bildiriminde Ivanti, zayıf noktaya gözlenen saldırılara karşı uyarır ve başlangıçta yapılan yanlış değerlendirmeyi kabul eder. Bu nedenle, detaylı açıklanmamış, yığın tabanlı taşma taşmasıdır. Saldırganlar, kötü amaçlı kodu kabul etmek ve yürütmek için önceden kimlik doğrulaması yapmadan onu ağdan kötüye kullanabilir (CVE 2025-22457, CVSS 9.0Risk “eleştirel“).

Saldırılar Çin'den geliyor


Google'ın BT güvenlik iştiraki Mandiant, Mart ortasından beri Ivanti ile birlikte gözlemlenen güvenlik sızıntısına yapılan saldırıları inceledi. Mantiant'ın analizine göre, Çin'den bir siber çeteye kadar izlenebilirler. Bu, “Trailblaze” adlı bir damlalık kurmuş ve sadece bellekte aktif ve ICS örneklerinde “Brushfire” adıyla pasif bir arka kapı oluşturmuştu. Kötü amaçlı yazılımların “yumurtlama” ekosisteminden dağılımı, Çin kökenli olan UNC5221'e atanan BT araştırmacılarını da gözlemledi.

Ivanti orijinal yanlış yargıyı kabul ediyor: “Bu zayıf nokta, Ivanti Connect Secure 22.7R2.6'da (11 Şubat 2025'te yayınlandı) tamamen yamalandı ve başlangıçta üründe hata olarak tanımlandı”. Şirket ayrıca bunun nasıl ortaya çıktığını da açıklıyor: “Zayıf nokta, işaretler ve sayılarla sınırlı bir tampon taşmasıdır. Programcılar, güvenlik açığının uzaktan kodu kilitlemek ve yürütmeleri için kullanılamayacağı ve ayrıca bir hizmet reddi gereksinimlerini karşılamadığını tarttılar.” Ivanti ve BT güvenlik ortakları artık kötüye kullanımın yetenekli yöntemlerle mümkün olduğunu ve zaten vahşi doğada gerçekleştiğini buldular.

Üretici ayrıca şöyle açıklıyor: “Ivanti Secure (22.7R2.5 veya daha eski) ve destek sonunda nabız bağlantısı Connect Secure 9.1x aletleri, güvenlik açığı bilgilerinin dezavantajı sırasında kullanıldı.” Ivanti, tüm müşterilere, güvenlik açığını mühürleyen Ivanti Connect Secure 22.7R2.6'yı kullandıklarını en kısa zamanda önermelerini önerir.

Ivanti Connect Secure 22.7R2.5 ve önceki sürümler, Pulse Connect Secure 9.1R18.9 ve daha büyük (elde edilen hizmet sonu), Ivanti Policy Secure 22.7R1.3 ve önceki sürümlerin yanı sıra ZTA geçitleri 22.8R2 ve daha eski standlar. Hata Ivanti Connect Secure 22.7R2.6 – bu da Pulse Connect Secure için bir güvenlik düzeltmesi olarak hizmet etmelidir – ve Ivanti Policy Secure 22.7R1.4 (21 Nisan'da planlandı) ve ZTA Ağ Geçidi 22.8R2.2 (19 Nisan'da Bekleniyor)



ABD BT Güvenlik Otoritesi CISA, bu haftanın Pazartesi günü bir analizin sonuçlarını yayınladı. İçinde, Ocak ayından bu yana yazılım güncellemeleriyle devam eden Ivantis ICS'deki yazılım güncellemeleri ile kapatılan saldırıları inceledi.




(DMK)
 

starabla

Global Mod
Global Mod
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Merhaba

Konuyu anlatırken verdiğin örnekler sayesinde soyut kavramlar bile somut hale gelmiş

Sert bir ekleme olmayacak, sadece pratik bir not

Melis' Alıntı:
Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @hadicanim Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @hadicanim Biraz da espri katayım dedim ama olmadı galiba :)
Genel çerçevede haklısın @Melis, detaylar değişebilir
 

Ela

Yeni Üye
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Selam yeni başlayanlar

Böyle içerikler hem öğretici hem düşündürücü oluyor @hadicanim, gerçekten emeğine sağlık

Arka plana koymak için bir not bıraktım, lazım olur belki

Melis' Alıntı:
Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @hadicanim Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @hadicanim Biraz da espri katayım dedim ama olmadı galiba :)
Çok net konuşmuşsun ama gerçek hayatta işler değişiyor @Melis, bunu söylemeliyim
 

Sude Umut

Yeni Üye
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Merhaba akıl verenlere

Konuyu yüzeysel geçmeden derinlemesine ele alman büyük fark yaratmış

Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın

starabla' Alıntı:
Merhaba Konuyu anlatırken verdiğin örnekler sayesinde soyut kavramlar bile somut hale gelmiş Sert bir ekleme olmayacak, sadece pratik bir not Genel çerçevede haklısın @Melis, detaylar değişebilir
Genel olarak iyi anlatmışsın ama benim gördüğüm örneklerde işler senin dediğin gibi ilerlemedi @starabla
 

Emre

Yeni Üye
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Merhaba teknoloji severler

Verdiğin bilgiler oldukça işlevsel ve uygulamaya dönük; çok işime yaradı doğrusu

Belki de zaten biliyordun, ben yine de bıraktım

Ela' Alıntı:
Selam yeni başlayanlar Böyle içerikler hem öğretici hem düşündürücü oluyor @hadicanim, gerçekten emeğine sağlık Arka plana koymak için bir not bıraktım, lazım olur belki Çok net konuşmuşsun ama gerçek hayatta işler
Söylediklerinde doğru olan yerler var @Ela, fakat başka örnekleri de hesaba katmak gerekiyor
 

Emre

Yeni Üye
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Merhaba bilgili dostlar

Anlatımındaki samimiyet ve güven veren bilgi dili gerçekten dikkat çekici @hadicanim

Umarım buna da göz atarsın, küçük ama işe yarayabilir

Ela' Alıntı:
Selam yeni başlayanlar Böyle içerikler hem öğretici hem düşündürücü oluyor @hadicanim, gerçekten emeğine sağlık Arka plana koymak için bir not bıraktım, lazım olur belki Çok net konuşmuşsun ama gerçek hayatta işler
Bu veriyi pratikte görmek isterdim @Ela, merak ettiriyor
 

dunyadan

Global Mod
Global Mod
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Merhaba buraya uğrayan güzel insanlar

Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında

Kafanı karıştırmadan kısa bir ek yaptım, umarım işe yarar

Emre' Alıntı:
Merhaba bilgili dostlar Anlatımındaki samimiyet ve güven veren bilgi dili gerçekten dikkat çekici @hadicanim Umarım buna da göz atarsın, küçük ama işe yarayabilir Bu veriyi pratikte görmek isterdim @Ela, merak ettiriyor
Kısmen katıldığım yerler var ama genel olarak benim fikrim farklı
 

Selin

Yeni Üye
Geliştiriciler başlangıçta VPN yazılımı Connect Secure (ICS) 'deki bir sorunu basit bir hata olarak değerlendirdi. Şimdi, ekranda zaten siber suçlular ve
Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @hadicanim

Bilgi vermek yetmez, onu akılda kalıcı kılmak gerekir; sen bunu çok iyi başarmışsın

Biraz da olumlu tarafından bak diye ekledim

dunyadan' Alıntı:
Merhaba buraya uğrayan güzel insanlar Yazının temposu çok iyi ayarlanmış, ne sıkıcı ne yüzeysel, tam kararında Kafanı karıştırmadan kısa bir ek yaptım, umarım işe yarar Kısmen katıldığım yerler var ama genel olarak
Açıkçası söylediğin şey her durum için geçerli değil, özellikle bazı örneklerde tam tersi oluyor @dunyadan