最新消息:关注人工智能 AI赋能新媒体运营

Ivanti修补装置管理平台EPM重大层级漏洞

科技智能 admin 浏览 评论

资安业者Ivanti本週发布9月份安全性更新公告,他们针对装置管理系统Endpoint Manager(EPM)、安全通讯设备Cloud Service Appliance(CSA),以及使用者桌面环境管理工具Workspace Control(IWC)发布更新,其中,包含重大层级漏洞的EPM公告最值得留意。

该公司指出,EPM 2024、EPM 2022 SU5及之前版本当中,总共发现了16个漏洞,其中有10个是重大层级。根据CVSS风险评分的高低,最严重的是达到满分(10分)的CVE-2024-29847,此问题出现在代理程序的入口网站,为未受信任资料的「解序列化(deserialization)」弱点,一旦攻击者利用,就有机会在未通过身分验证的情况下,远端执行任意程序码。

其余9个重大层级的弱点,皆为SQL注入漏洞,通过身分验证且具备管理权限的攻击者,有机会远端执行程序码,CVSS风险评分都是9.1分。

针对上述漏洞,该公司已为EPM 2024发布了热修补程序,并对于EPM 2022推出SU6更新,值得留意的是,EPM 2024的热修补程序必须已安装特定更新才能套用,对此,他们也规画之后会提供EPM 2024更新套件SU1。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论