Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-9380

Cloud Services Appliance (CSA)

Hersteller: Ivanti
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle befindet sich in der administrativen Web-Konsole der Ivanti Cloud Services Appliance (CSA). Dabei handelt es sich um eine Befehlsinjektion auf Betriebssystemebene: Eingaben aus der Verwaltungsoberfläche werden ungenügend geprüft und gelangen an die darunterliegende Kommandozeile des Betriebssystems. Ein Angreifer kann dadurch eigene Betriebssystembefehle einschleusen und auf dem Gerät beliebigen Code ausführen, also weit über die eigentlich vorgesehenen Verwaltungsfunktionen hinausgehen. Voraussetzung für den Angriff ist allerdings, dass der Angreifer bereits angemeldet ist und über Administratorrechte in der Anwendung verfügt; der Zugriff ist aus der Ferne möglich. Wer diese Rechte besitzt oder erlangt, kann die Appliance vollständig übernehmen. Betroffen ist die Cloud Services Appliance, die typischerweise als Übergabepunkt zwischen internem Netz und Internet betrieben wird und damit eine besonders sensible Stelle der Infrastruktur darstellt.

Empfohlene Maßnahmen

Nehmen Sie nicht mehr unterstützte CSA-Installationen der älteren Generation außer Betrieb oder wechseln Sie auf die aktuelle, weiterhin gepflegte Produktlinie beziehungsweise eine neuere Version.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.