MÜNCHEN (IT BOLTWISE) – Ivanti hat kürzlich wichtige Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in seinen Produkten Connect Secure, Policy Secure und Cloud Services Application zu beheben. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um beliebigen Code auszuführen. Die betroffenen Versionen und die entsprechenden Sicherheitslücken wurden identifiziert und behoben.

Ivanti hat kürzlich Sicherheitsupdates veröffentlicht, um kritische Schwachstellen in seinen Produkten Connect Secure (ICS), Policy Secure (IPS) und Cloud Services Application (CSA) zu beheben. Diese Schwachstellen könnten von Angreifern ausgenutzt werden, um beliebigen Code auszuführen. Die Sicherheitslücken, die in den betroffenen Versionen identifiziert wurden, umfassen unter anderem CVE-2024-38657, CVE-2025-22467, CVE-2024-10644 und CVE-2024-47908. Diese Schwachstellen ermöglichen es einem entfernten, authentifizierten Angreifer mit Administratorrechten, beliebige Dateien zu schreiben oder Betriebssystembefehle auszuführen.
Die betroffenen Versionen wurden in den neuesten Updates behoben: Ivanti Connect Secure 22.7R2.6, Ivanti Policy Secure 22.7R1.3 und Ivanti CSA 5.0.5. Obwohl Ivanti angibt, dass keine der Schwachstellen bisher aktiv ausgenutzt wurde, ist es entscheidend, dass Benutzer die neuesten Patches anwenden, um ihre Systeme zu schützen. Ivanti hat zudem betont, dass ihre Produkte zunehmend von gut ausgestatteten staatlichen Akteuren ins Visier genommen werden, um Spionagekampagnen gegen hochrangige Organisationen durchzuführen.
Daniel Spicer, Chief Security Officer bei Ivanti, erklärte, dass das Unternehmen seine internen Scanning- und Testfähigkeiten verbessert hat, um die Sicherheit seiner Produkte zu erhöhen. Zudem hat Ivanti die Zusammenarbeit und den Informationsaustausch mit der Sicherheitsgemeinschaft intensiviert und seinen Prozess zur verantwortungsvollen Offenlegung von Sicherheitslücken weiter verbessert, indem es eine CVE-Nummerierungsbehörde wurde.
Parallel dazu hat Bishop Fox technische Details zu einer nun behobenen Sicherheitslücke in SonicWall SonicOS (CVE-2024-53704) veröffentlicht, die es Angreifern ermöglichen könnte, die Authentifizierung in Firewalls zu umgehen und aktive SSL-VPN-Sitzungen zu kapern. Trotz der Verfügbarkeit von Patches sind noch immer fast 4.500 SonicWall SSL VPN-Server im Internet ungeschützt.
In einem ähnlichen Schritt hat Akamai zwei Schwachstellen in Fortinet FortiOS (CVE-2024-46666 und CVE-2024-46668) entdeckt, die von einem nicht authentifizierten Angreifer ausgenutzt werden können, um Denial-of-Service (DoS) und Remote-Code-Ausführung zu erreichen. Diese Schwachstellen wurden von Fortinet am 14. Januar 2025 behoben. Fortinet hat zudem seine Sicherheitsberatung für CVE-2024-55591 aktualisiert, um auf eine weitere Schwachstelle hinzuweisen, die zu einer Authentifizierungsumgehung führen könnte.
Diese Entwicklungen unterstreichen die Notwendigkeit, Sicherheitsupdates zeitnah zu implementieren, um die Integrität und Sicherheit von IT-Infrastrukturen zu gewährleisten. Unternehmen sollten proaktiv Maßnahmen ergreifen, um ihre Systeme gegen potenzielle Bedrohungen zu schützen und sicherzustellen, dass alle Sicherheitslücken geschlossen sind.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Ivanti schließt kritische Sicherheitslücken in Connect Secure und Policy Secure" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Ivanti schließt kritische Sicherheitslücken in Connect Secure und Policy Secure" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Ivanti schließt kritische Sicherheitslücken in Connect Secure und Policy Secure« bei Google Deutschland suchen, bei Bing oder Google News!