SBOM in Actie : Ivanti Pulse Firmware

22 feb 2024

Ingenieurswetenschappen

SBOM-analyse van Ivanti Pulse-firmware met resultaten van de kwetsbaarheidsscans met kritieke, hoge en gemiddelde ernst bevindingen
SBOM-analyse van Ivanti Pulse-firmware met resultaten van de kwetsbaarheidsscans met kritieke, hoge en gemiddelde ernst bevindingen
SBOM-analyse van Ivanti Pulse-firmware met resultaten van de kwetsbaarheidsscans met kritieke, hoge en gemiddelde ernst bevindingen

Ivanti — het bedrijf achter de Connect Secure VPN-producten — gaat door een crisis.

Ivanti Pulse is recentelijk een obsessie geworden van aanvallers en onderzoekers.

Dit leidde onderzoekers bij Eclypsium ertoe de samenstelling van de firmware te analyseren.

Slecht nieuws

En het zag er niet goed uit. Het onderzoek suggereert dat de firmware is gebouwd op een versie van de Linux-kernel die in 2016 is beëindigd, samen met versies van pakketten die tot 23 jaar oud zijn.

De leeftijd van de component is op zich niet noodzakelijkerwijs een zeker risico.

Echter, wanneer dit gecombineerd wordt met een gebrek aan transparantie, schept het de indruk van een organisatie die prioriteit geeft aan lage bouwkosten boven effectieve beveiligingspraktijken.

Zonder prikkels om dergelijke transparantie te bevorderen, zullen meer organisaties worstelen met beveiligings- en reputatieproblemen tegelijkertijd.

Goed Nieuws

Het goede nieuws is dat softwaretransparantie met SBOM helpt.

SBOM geeft klanten de mogelijkheid om door dergelijke praktijken heen te kijken en stimuleert beveiligingsbewuste besluitvorming.

Als Ivanti een SBOM had gepubliceerd of privé had gedeeld, zou het triviaal zijn om deze te analyseren op kwetsbaarheden en het ondersteuningsniveau van componenten.

Bij Interlynk kostte het ons minder dan twee minuten om Ivanti's SBOM vanaf nul op te bouwen op basis van het gepubliceerde onderzoek (focus alleen op schokkend verouderde componenten).

De kwetsbaarheidsscan van Interlynk toonde onmiddellijk 35 Kritieke, 798 Hoge en 1099 Medium kwetsbaarheden aan.

Dat zou de eerste set klantvragen kunnen zijn.

We schakelden vervolgens over naar het tabblad Ondersteuning om de details te vinden die overeenkomen met de bevindingen van Eclypsium-onderzoekers.

Dat zouden de vervolgvraagstukken voor Ivanti zijn.

Interlynk gelooft dat softwaretransparantie de juiste prikkel creëert voor het balanceren van bouwkosten en beveiliging. En met de state-of-the-art integraties op hun plaats, is het analyseren van SBOM met Interlynk net zo triviaal als slepen en neerzetten. We hopen dat dergelijke transparantie softwareleveranciers en consumenten veel downstream onderhoudskosten en reputatieschade zal besparen en IT-teams zal behoeden voor te voorkomen crises.

Vertrouwd door 100+ organisaties

Zie uw SBOM goed gedaan

Interlynk automatiseert SBOM's, beheert risico's van open source, monitort,
leveranciers en bereidt je voor op het post-kwantum tijdperk, allemaal op één vertrouwd platform.

GEEN SPAM, BELIJDEN!

Zie uw SBOM goed gedaan

Interlynk automatiseert SBOM's, beheert open-source risico's, monitort leveranciers en bereidt je voor op het post-quantum tijdperk, allemaal op één vertrouwd platform.

GEEN SPAM, BELIJDEN!

Zie uw SBOM goed gedaan

Interlynk automatiseert SBOM's, beheert open-source risico's, monitort leveranciers en bereidt je voor op het post-quantum tijdperk, allemaal op één vertrouwd platform.