Wouter Hoeffnagel - 04 augustus 2023

Lek in Ivanti Endpoint Manager Mobile sinds april uitgebuit

Cybercriminelen buiten een recent ontdekte kwetsbaarheid in Ivanti Endpoint Manager Mobile al zeker sinds april uit. Het lek is onder meer ingezet voor het binnendringen van een twaalftal Noorse ministeries. De kwetsbare software is echter ook in gebruik bij de Amerikaanse en Britse overheid.

Lek in Ivanti Endpoint Manager Mobile sinds april uitgebuit image

Hiervoor waarschuwen het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en Noorse National Cyber Security Centre. De kwetsbaarheid is geïdentificeerd als CVE-2023-35078. Het beveiligingsprobleem is inmiddels door Ivanti gedicht.

Tweede kwetsbaarheid ontdekt

Aanvallers hebben inmiddels echter een tweede kwetsbaarheid in de Ivanti-software gevonden: CVE-2023-35081. Via deze kwetsbaarheid kunnen aanvallers onder meer bestanden creëren, aanpassen en verwijderen. In combinatie met CVE-2023-35078 maakt de tweede kwetsbaarheid het mogelijk toegang te verkrijgen tot locaties die alleen met beheerdersrechten toegankelijk horen te zijn. Ook voor deze tweede kwetsbaarheid is inmiddels een patch beschikbaar.

Het Amerikaanse CISA en Noorse NCSC adviseren overheden in een rapport hun systemen te onderzoeken op aanwijzigingen die duiden op een aanval via de kwetsbaarheden.

Dutch IT Security Day BW tm 15-10-2024 DIC Awards BW tm 21-10-2024
Gartner BN en BW tm 03-11-2024

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!