É normal ter vulnerabilidades críticas. Toda empresa e dispositivo terão. Mais se for algo crítico e exposto à internet.
MAS. A diferença está na reação a uma CVE crítica que está sendo explorada na prática. E o que a Ivanti fez é simplesmente ridículo. Falta de suporte, difícil de alcançar alguém com o conhecimento necessário, tudo muito lento… Acho mais fácil dizer “queime esse dispositivo e compre algo novo”.
Alguns colegas tiveram que lidar com eles, e não somos uma empresa de médio porte, somos uma grande instituição governamental extremamente crítica. Terrível.
Uau, esse post me deu muitas lembranças. Usávamos um produto Ivanti como solução de MDM para leitores de código de barras em um armazém que eu suportava. Não tenho certeza se aquilo é o que você está falando, mas foi um pesadelo e estou feliz por não ter tocado nisso por cerca de cinco anos.
O aplicativo de Gerenciamento de Endpoint deles ainda tinha todos os .exe usando o nome antigo LanDesk na última vez que vi.
Podemos ser forçados a tentar usá-lo novamente este ano, o que não estou ansioso. Se isso acontecer, provavelmente vou revisar o CV porque lidar com software ruim dá no mesmo.
Trabalhei em um lugar que usava o HEAT local. Depois mudamos para o Ivanti e pensamos: uau, HEAT na web. Todas as referências ao FRS eram interessantes.
Tenho certeza de que você recebeu ligações de um dos meus colegas várias vezes. Estávamos em uma versão antiga (9, mais ou menos, faz tanto tempo que esqueci), e sempre que ligávamos parecia que a pessoa do outro lado fazia de tudo para não rir da versão que usávamos.
Lembro vagamente que tinha que ter como dois servidores de suporte ou alguma configuração estranha para lidar com as regras de negócio e emails. Pode ter sido só como foi configurado onde eu estava.
Acho que era uma versão bem antiga do 9, então era meio estranho escrever as regras de negócio para as coisas. Lembrei de estudar isso e a lógica parecia estranha.