Aller au contenu
TECH1 source

Exploitations de vulnérabilités dans Ivanti Cloud Services Appliance (CSA)

Une gestion de version détaillée se trouve à la fin de ce document.

Une chaine d’exploitation complète est connue pour les produits Ivanti Cloud Services Appliance de versions antérieures à 5.0, notamment les versions 4.6 n’ayant pas appliqué le correctif 519. Les vulnérabilités CVE-2024-8190, CVE-2024-8963 et CVE-2024-9380 ont été exploitées avant la publication de ce correctif. Le CERT-FR n’a pas connaissance d’une chaine d’exploitation impactant les versions 5.0.x.

Ivanti a publié plusieurs avis de sécurité sur des vulnérabilités affectant CSA qui sont activement exploitées:

L'éditeur a précisé que les vulnérabilités CVE-2024-8190 et CVE-2024-8963 étaient activement exploitées et a connaissance d’un nombre limité d’exploitations des vulnérabilités CVE-2024-9379 et CVE-2024-9380, combinées à la vulnérabilité CVE-2024-8963 sur les CSA en versions antérieures à 5.0 uniquement.

Agrégé automatiquement — Responsable de publication : — Mis à jour le

Quelles publications couvrent ce sujet ?

1 source. Chaque lien renvoie vers la publication d'origine — le contenu reste chez son éditeur.

Comment ce sujet a-t-il été constitué ?

Les publications des sources suivies sur la rubrique Tech sont dédoublonnées par empreinte de titre sur une fenêtre de 72 heures, puis regroupées lorsqu'elles couvrent le même événement. Le compteur indique combien d'émetteurs distincts l'ont traité.

L'extrait cité en tête d'article est le texte officiel d'ouverture de la publication source, reproduit sans modification parce que son émetteur l'autorise expressément (Extrait du communiqué officiel — ANSSI, Licence Ouverte). Pour la presse et pour toute source sans autorisation vérifiée, fildactu.fr ne conserve que le titre tel que publié, le nom de l'éditeur, le lien d'origine et la date.

Où ce sujet est-il rangé ?

Sujets liés

D'autres sujets de la rubrique Tech qui partagent des mots de ce titre.