00dias
00horas
00min.
00seg.

News

CISA exige atualização ou remoção de equipamentos Ivanti após ataques

CISA ordena que todas as agências federais dos EUA atualizem ou removam os dispositivos CSA 4.6 devido a uma vulnerabilidade crítica

17/09/2024

CISA exige atualização ou remoção de equipamentos Ivanti após ataques

A Cybersecurity and Infrastructure Security Agency (CISA) revela bug em equipamentos Ivanti Cloud Service Appliance (CSA) 4.6, identificado como CVE-2024-8190, que permite a cibercriminosos aceder a dispositivos que executam o CSA, uma ferramenta usada para comunicação segura e gestão de dispositivos.

A Ivanti confirmou que alguns clientes foram comprometidos pela exploração dessa falha e afirmou que o CSA 4.6, por estar em fim de vida útil, não receberá mais atualizações de segurança. A CISA estipulou que se deve fazer a transição para o Ivanti CSA 5.0, a única versão ainda suportada, até 4 de outubro.

O CSA 5.0 não apresenta a vulnerabilidade em questão e não requer ações adicionais para quem já o utiliza.

A situação piora após um recente alerta sobre outra vulnerabilidade nos produtos da Ivanti, que já tinha gerado preocupações de segurança devido a ataques de estados-nação. Perante este cenário, a Ivanti garante revisar as suas práticas de segurança após esses incidentes.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.