Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-8963

Cloud Services Appliance (CSA)

Hersteller: Ivanti
9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Ivanti Cloud Services Appliance (CSA), einem Gerät, das die Kommunikation zwischen verwalteten Endgeräten und der internen Verwaltungsumgebung vermittelt. Es handelt sich um eine Pfadüberschreitung (Path Traversal): Über manipulierte Pfadangaben kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die vorgesehene Zugriffskontrolle umgehen und auf eigentlich abgeschottete, eingeschränkte Funktionen der Appliance zugreifen. Besonders gefährlich wird die Lücke im Zusammenspiel mit einer weiteren CSA-Schwachstelle: In Kombination lässt sich die Administrator-Authentifizierung aushebeln und es werden beliebige Befehle auf dem Gerät ausführbar – der Angreifer erlangt damit faktisch die Kontrolle über die Appliance. Da die CSA als Bindeglied zwischen Außen- und Innennetz dient und typischerweise aus dem Internet erreichbar ist, bildet sie einen exponierten Einstiegspunkt in die dahinterliegende Verwaltungsinfrastruktur.

Empfohlene Maßnahmen

Da die betroffene CSA-Produktlinie das Ende ihrer Lebensdauer erreicht hat und keine Sicherheitsaktualisierungen mehr erhält, sollten Sie diese Geräte außer Betrieb nehmen oder auf die weiterhin unterstützte Nachfolgelinie umsteigen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.