安全客周刊 01月17日
研究人员发现多个版本的 Ivanti Endpoint Manager 存在严重漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Ivanti发布安全更新,修复了Avalanche、应用控制引擎和端点管理器 (EPM) 中的多个安全漏洞,包括四个关键漏洞,这些漏洞可能导致信息泄露。这些关键漏洞影响 EPM 的多个版本,允许未经身份验证的远程攻击者泄露敏感信息。同时,SAP 也发布了针对 NetWeaver ABAP 服务器和 ABAP 平台的两个关键漏洞的补丁。Ivanti和SAP都建议用户及时应用补丁程序以保护其系统安全。这些漏洞的发现和修复,体现了安全厂商对网络安全威胁的重视和快速响应。

⚠️ Ivanti修复了EPM中的四个关键安全漏洞,这些漏洞源于绝对路径遍历实例,未经认证的攻击者可借此泄露敏感信息。这些漏洞包括CVE-2024-10811、CVE-2024-13161、CVE-2024-13160和CVE-2024-13159,影响EPM 2024年11月及以前的版本。

🛡️ Ivanti还修补了Avalanche和应用控制引擎中的多个高严重性漏洞,这些漏洞可能允许攻击者绕过身份验证,泄漏敏感信息并绕过应用程序阻止功能。受影响的版本包括Avalanche 6.4.7之前的版本和Application Control Engine 10.14.4.0之前的版本。

🚨 SAP同时发布了针对NetWeaver ABAP服务器和ABAP平台的两个关键漏洞的补丁,漏洞编号为CVE-2025-0070和CVE-2025-0066,CVSS评分为9.9。SAP强烈建议客户立即应用这些补丁程序以保护其SAP环境。

发布时间 : 2025-01-17 10:32:24

Ivanti 推出了安全更新,以解决影响 Avalanche、应用控制引擎和端点管理器 (EPM) 的若干安全漏洞,其中包括可能导致信息泄露的四个关键漏洞。

所有四个关键安全漏洞(CVSS 评级为 9.8 分(满分 10.0))都源于 EPM,涉及绝对路径遍历实例,允许未经认证的远程攻击者泄漏敏感信息。这些漏洞如下

    CVE-2024-10811CVE-2024-13161CVE-2024-13160 和CVE-2024-13159

这些缺陷影响 EPM 2024 11 月安全更新及以前的版本,以及 2022 SU6 11 月安全更新及以前的版本。这些问题已在 EPM 2024 年 1 月至 2025 年 1 月安全更新和 EPM 2022 SU6 年 1 月至 2025 年 1 月安全更新中得到解决。

Horizon3.ai 安全研究员 Zach Hanley 发现并报告了所有四个相关漏洞。

Ivanti 还修补了 Avalanche 6.4.7 之前版本和 Application Control Engine 10.14.4.0 之前版本中的多个高严重性漏洞,这些漏洞可能允许攻击者绕过身份验证、泄漏敏感信息和绕过应用程序阻止功能。

该公司表示,没有证据表明这些漏洞正在被恶意利用,而且已经加强了内部扫描和测试程序,以便及时发现并解决安全问题。

SAP在发布修补程序以解决其NetWeaver ABAP服务器和ABAP平台中的两个关键漏洞(CVE-2025-0070和CVE-2025-0066,CVSS分数:9.9)的同时,也发布了这一进展。

SAP 公司在 2025 年 1 月发布的公告中说:“SAP 强烈建议客户访问支持门户网站并优先应用补丁程序,以保护其 SAP 环境。”

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Ivanti SAP 安全漏洞 信息泄露 安全更新
相关文章