Notícias
ALERTA 02/2024
[TLP:CLEAR]
1. Em complemento ao "ALERTA 01/2024 - Vulnerabilidades críticas em produtos Volexity Ivanti", o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) informa que as vulnerabilidades descritas nas CVEs a seguir listadas permitem que atores maliciosos executem movimentação lateral, realizem exfiltração de dados e estabeleçam acesso persistente ao sistemas, comprometendo a segurança das organizações:
- https://nvd.nist.gov/vuln/detail/CVE-2023-46805
- https://nvd.nist.gov/vuln/detail/CVE-2024-21888
- https://nvd.nist.gov/vuln/detail/CVE-2024-21893
- https://nvd.nist.gov/vuln/detail/CVE-2024-21887
2. Foram identificados diversos comprometimentos de sistemas envolvendo a solução de VPN "Ivanti Connect Secure". A empresa Volexity disponibilizou uma ferramenta própria para verificar a integridade dos sistemas e identificar eventual modificação maliciosa:
3. O CTIR Gov reforça às instituições da Administração Pública Federal (APF) e demais entidades/instituições que:
- Busquem por atividades maliciosas em todos os sistemas conectados ou recentemente conectados aos dispositivos Ivanti da organização; e
- Executem, com a urgência que o caso requer, os procedimentos de atualização dos sistemas para a última versão, conforme instruções publicadas em: https://forums.ivanti.com/s/article/Recovery-Steps-Related-to-CVE-2023-46805-and-CVE-2024-21887
4. Devido ao risco elevado de comprometimento, recomenda-se que redes que utilizam os produtos "Ivanti Connect Secure" versões 9.x e 22.x e "Ivanti Policy Secure" sejam continuamente monitoradas, particularmente enquanto as correções não sejam efetivamente implementadas, com especial atenção a atividade relacionada a contas com algum tipo de privilégio.
5. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
Equipe CTIR Gov.
[TLP:CLEAR]