Är Ivanti VPN-apparater nu fullt patchade?

Det verkar som att det är snabbt att åtgärda decennier av gamla sårbarheter på några veckor.

Så länge du har de nyligen släppta koduppdateringarna, är det ja, det är patchat (för tillfället). Om din enhet blev komprometterad kan du antingen göra en återställning till fabriksinställningar och ladda om konfigurationen. Eller så kan du göra en programuppdatering till den fixade versionen som oavsett raderade filsystemet och eventuell komprometterad fil.

Jag är inte säker på din definition av fullt patchad.

Har de åtgärdat de kända sårbarheterna? Kanske (även om deras meritlista och detta nuvarande missöde gör det ganska ifrågasättande).

Det verkar som att det går snabbt att bota decennier av gamla sårbarheter på några veckor.

Det är troligt att det fortfarande finns mycket kvar (som många andra leverantörer) som fortfarande väntar på att upptäckas.

Jag kan inte föreställa mig att någon av dem någonsin kommer att komma tillbaka online.

Fullt patchad betyder att allt är uppdaterat till den punkt att alla sårbarheter från slutet av livslängden för inbyggda produkter är åtgärdade och bara ‘nya’ sårbarheter som andra leverantörer också kan ha kvarstår.

Det verkar vara tillräckligt om du borrar enheten, återställer alla nycklar och lösenord, laddar en stödd programvaruversion och importerar en känd bra konfiguration.

Det känns bara för snabbt för att de ska ha åtgärdat så många problem.

Nästan säkert inte.

Det kommer fortfarande ut saker som påverkas av Apache Struts-sårbarheterna från för länge sedan “åh, vi insåg inte att det hade Struts”.

Då kan du lika gärna implementera någon annan lösning.

Samma här. Vi fick snabbt några PA1410 och implementerade Global Protect.