sikkerhet
Nulldagssårbarhet: Ber Ivanti-brukere ta grep umiddelbart
Brukere av VPN-systemet Ivanti Connect Secure anbefales å gjøre umiddelbare tiltak mens de venter på at en oppdatering utvikles. Illustrasjonsfoto: Colourbox
To kritiske nulldagssårbarheter i Ivanti Connect Secure blir aktivt utnyttet for å komme seg rundt tofaktorautentisering, skriver Ars Technica.
Nulldagssårbarhet er en mulighet til å utnytte en sårbarhet verken produsent eller brukere er kjent med.
Det er selskapet selv som rapporterer om sårbarhetene, og som ber kundene gjøre tiltak. Sårbarhetene ble oppdaget av sikkerhetsselskapet Volexity, som meldte det videre til Ivanti.