0-day уязвимости в Ivanti Connect Secure VPN и Policy Secure активно атакуются
CVE-2023-46805 и CVE-2024-21887 позволяют обойти аутентификацию и внедрять произвольные команды при успешном объединении двух этих проблем. Информацию о них раскрыли на прошлой неделе, однако патчей до сих пор нет.
Жертвы атак рассредоточены по всему миру и сильно различаются по размеру: от малых предприятий до крупнейших организаций в мире, включая несколько компаний из списка Fortune 500 в различных отраслях.