Phát hành bản vá khắc phục lỗ hổng bảo mật trên Pulse Secure VPN

Một bản vá bảo mật để khắc phục lỗ hổng liên quan đến vấn đề “sử dụng nhiều lần sau khi miễn phí” (multiple use after free) trên các thiết bị Pulse Secure VPN vừa mới được Ivanti phát hành.

Ivanti, công ty đứng sau các thiết bị Pulse Secure VPN, đã phát hành một bản vá bảo mật để khắc phục một lỗ hổng bảo mật quan trọng được phát hiện đang bị khai thác trong tự nhiên bởi ít nhất hai tác nhân đe dọa khác nhau.

Phát hiện lỗ hổng trong Pulse Connect Secure

Được theo dõi là CVE-2021-22893 (điểm CVSS 10), lỗ hổng liên quan đến vấn đề “sử dụng nhiều lần sau khi miễn phí” (multiple use after free) trong Pulse Connect Secure có thể cho phép kẻ tấn công chưa được xác thực từ xa thực thi mã tùy ý và kiểm soát hệ thống bị ảnh hưởng. Tất cả các phiên bản Pulse Connect Secure trước 9.1R11.4 đều bị ảnh hưởng.

Phát hành bản vá khắc phục lỗ hổng bảo mật trên Pulse Secure VPN 1

Lỗ hổng được đưa ra vào ngày 20 tháng 4 sau khi FireEye tiết lộ một loạt các cuộc xâm nhập nhắm vào các tổ chức quốc phòng, chính phủ và tài chính ở Hoa Kỳ và các nơi khác bằng cách tận dụng các lỗ hổng nghiêm trọng trong giải pháp truy cập từ xa để vượt qua các biện pháp bảo vệ xác thực đa yếu tố và vi phạm mạng doanh nghiệp.

Sự phát triển này đã thúc đẩy Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) ban hành Chỉ thị khẩn cấp thúc giục các cơ quan liên bang và các bộ phận dân sự giảm thiểu bất kỳ hoạt động bất thường hoặc hoạt động khai thác nào được phát hiện trên mạng của họ.

Ivanti nhanh chóng đưa ra phương pháp xử lý lỗ hổng bảo mật

Sau một cuộc điều tra được thực hiện cùng với FireEye Mandiant, Ivanti cho biết các cuộc tấn công đã được quan sát thấy trên một “số lượng rất hạn chế” các hệ thống của khách hàng. FireEye đang theo dõi hoạt động theo hai cụm riêng biệt UNC2630 và UNC2717 với lý do có sự khác biệt trong các web shell độc hại đã bị loại bỏ trên các thiết bị bị xâm phạm.

Phát hành bản vá khắc phục lỗ hổng bảo mật trên Pulse Secure VPN 2 Phát hành bản vá khắc phục lỗ hổng bảo mật trên Pulse Secure VPN 3 “Khi những kẻ đe dọa tinh vi tiếp tục tấn công các doanh nghiệp và cơ quan chính phủ của Hoa Kỳ, chúng tôi sẽ tiếp tục làm việc với khách hàng, ngành bảo mật rộng hơn, cơ quan thực thi pháp luật và chính phủ để giảm thiểu những mối đe dọa này”, công ty phần mềm có trụ sở tại Utah cho biết.

“Trên toàn công ty, chúng tôi đang đầu tư đáng kể để nâng cao vị thế an ninh mạng tổng thể của chúng tôi, bao gồm cả việc triển khai rộng rãi hơn các tiêu chuẩn phát triển ứng dụng an toàn.”

Ivanti đã phát hành Pulse Connect Secure Integrity Tool để kiểm tra các dấu hiệu xâm phạm và xác định hoạt động độc hại trên hệ thống. Nếu bạn đang dùng Pulse Secure VPN thì hãy nhanh chóng update bản cập nhật để được bảo vệ nhé.

Nguồn bài tham khảo từ: vietsunshine.com.vn