Icono del sitio

Múltiples Vulnerabilidades en Productos de Ivanti – Riesgo de Ejecución Remota de Código y Escritura de Archivos Arbitrarios

Ivanti ha publicado una serie de actualizaciones de seguridad críticas para abordar vulnerabilidades en sus productos, incluyendo Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS) y Cloud Services Application (CSA). Estas fallas podrían permitir la ejecución remota de código (RCE) y la escritura de archivos arbitrarios, comprometiendo gravemente la seguridad de los sistemas afectados.

Descripción de las vulnerabilidades

Estas vulnerabilidades afectan a sistemas que utilizan Ivanti para la administración de accesos y seguridad en redes empresariales.

Detalles técnicos

Prueba de concepto (PoC)

⚠️ Advertencia: Esta información es solo con fines educativos y no debe usarse en entornos no autorizados.

Para verificar la versión de Ivanti Connect Secure instalada, usa:

show version

Si la versión es inferior a 9.1R14.4 o 9.1R17.2, es necesario actualizar.

Para buscar intentos de acceso no autorizado en los registros de Ivanti:

grep 'unauthorized request' /var/log/ivanti.log

Si se detectan accesos sospechosos, es posible que la vulnerabilidad haya sido explotada.

Cómo mitigar la vulnerabilidad

1. Aplicar las actualizaciones de seguridad

Ivanti ha lanzado parches de seguridad para corregir las vulnerabilidades en todas las versiones afectadas. Se recomienda actualizar de inmediato:

sudo apt update && sudo apt upgrade ivanti-ics -y

2. Restringir el acceso remoto a Ivanti

Mientras se implementan los parches, limita el acceso remoto con reglas de firewall:

sudo ufw deny from any to <IP_IVANTI> port <PUERTO_AFECTADO>

O con iptables:

sudo iptables -A INPUT -p tcp --dport <PUERTO_AFECTADO> -j DROP

3. Habilitar autenticación fuerte y monitoreo

Las vulnerabilidades en productos de Ivanti representan un riesgo grave para redes empresariales que dependen de estas soluciones de seguridad. Se recomienda actualizar de inmediato, restringir accesos y reforzar la seguridad de autenticación para mitigar posibles ataques.

📌 Mantente informado sobre las últimas vulnerabilidades en nuestra sección de noticias sobre seguridad en Linux.

Salir de la versión móvil