CISA AS mendesak untuk mengatasi peralatan Ivanti yang rentan

Badan-badan federal telah didesak untuk meningkatkan atau menghapus Cloud Service Appliance (CSA) Ivanti yang sudah ketinggalan zaman karena kerentanan kritis, CVE-2024-8190, yang telah dieksploitasi dalam serangan baru-baru ini.

Badan Keamanan Siber dan Infrastruktur (CISA) telah mendesak badan-badan federal untuk menghapus atau memperbarui perangkat Ivanti lama yang telah dieksploitasi dalam serangan baru-baru ini.

Ivanti memperbarui peringatannya, dengan memperingatkan bahwa “sejumlah kecil pelanggan” telah diretas karena kerentanan CVE-2024-8190, yang diungkapkan awal minggu ini. Cacat tersebut memengaruhi Cloud Service Appliance (CSA) milik Ivanti, sebuah alat yang digunakan untuk komunikasi internet yang aman dan mengelola perangkat yang terhubung ke konsol pusat. Eksploitasi bug ini, yang dikonfirmasi oleh CISA, memungkinkan peretas memperoleh akses ke perangkat yang terpengaruh.

CISA telah mengamanatkan agar semua lembaga sipil federal menghapus perangkat tersebut atau memperbaruinya ke versi 5.0 paling lambat tanggal 4 Oktober. Ivanti menyarankan pelanggan untuk memeriksa setiap pengguna administratif baru atau yang dimodifikasi, yang dapat mengindikasikan eksploitasi bug, dan untuk memantau peringatan keamanan dengan perangkat tertentu.

Pemberitahuan ini muncul hanya satu hari setelah kerentanan Ivanti lainnya menimbulkan kekhawatiran. Perusahaan, yang menghadapi pengawasan ketat setelah serangkaian serangan negara-bangsa yang mengeksploitasi produknya awal tahun ini, telah berkomitmen untuk melakukan perombakan keamanan.

Related Posts

Maraknya Deepfake Berbagai Rekayasa Sosial Berbasis AI

Deepfake merupakan masalah yang semakin meningkat bagi organisasi mana pun yang terhubung ke internet. Deepfake dapat menjadi sangat berbahaya ketika digunakan sebagai senjata oleh negara-negara dan penjahat siber. “Ketika orang…

Produk Teknologi Terbaik Tahun 2025 Pilihan Rob Enderle

Tahun ini penuh dengan perubahan besar, inovasi luar biasa, dan banyak sekali masalah. Jika kita menengok ke belakang pada tahun 2025, jelas bahwa industri teknologi akhirnya telah melampaui siklus “hype…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Maraknya Deepfake Berbagai Rekayasa Sosial Berbasis AI

Maraknya Deepfake Berbagai Rekayasa Sosial Berbasis AI

Produk Teknologi Terbaik Tahun 2025 Pilihan Rob Enderle

Produk Teknologi Terbaik Tahun 2025 Pilihan Rob Enderle

Gartner Merekomendasikan untuk Menghindari Browser AI

Gartner Merekomendasikan untuk Menghindari Browser AI

Valuasi startup AI mеnіngkаtkаn kеkhаwаtіrаn gеlеmbung

Valuasi startup AI mеnіngkаtkаn kеkhаwаtіrаn gеlеmbung

Pеruѕаhааn chip AI Cеrеbrаѕ mеngаjukаn penarikan

Pеruѕаhааn chip AI Cеrеbrаѕ mеngаjukаn penarikan

Kеlоmроk peretas mеngklаіm hаmріr 1 miliar catatan Salesforce  

Kеlоmроk peretas mеngklаіm hаmріr 1 miliar catatan Salesforce