Notícias
ALERTA 01/2024
[TLP:CLEAR]
1. A empresa Volexity identificou exploração ativa de duas vulnerabilidades que permitem bypass de autenticação e injeção de comandos arbitrários nos produtos Ivanti Connect Secure (ICS) e Ivanti Policy Secure Gateways.
2. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que utilizem os sistemas citados que executem as ações de mitigação elencadas na seção "Workaround" do link:
2.1. Detalhes técnicos podem ser verificados em:
3. Devido ao risco elevado de comprometimento, recomenda-se que os serviços sejam continuamente monitorados até que as correções sejam disponibilizadas pelo fabricante e que os IOC's em anexo sejam utilizados para detecção e contenção de eventuais atividades maliciosas relacionadas ao caso.
4. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
5. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]