安全客 02月05日
Ivanti端点管理器中的关键路径穿越漏洞(CVE-2024-10811、CVE-2024 -13161、CVE-2024-13160和CVE-2024-13159
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Ivanti 端点管理器(EPM)软件中发现四个高危漏洞,CVSS 评分高达 9.8,允许未经身份验证的远程攻击者泄露敏感信息。受影响的版本包括 EPM 2024 年 11 月安全更新版及更早版本,以及 EPM 2022 SU6 11 月安全更新版及更早版本。Ivanti 已经发布了补丁,强烈建议用户更新到 EPM 2024 年 2025 年 1 月安全更新版或 EPM 2022 SU6 2025 年 1 月安全更新版,以防范潜在的攻击。及时应用补丁是保护系统安全的关键措施,组织应将补丁管理作为网络安全战略的重点。

🚨 Ivanti EPM 存在四个关键漏洞(CVE – 2024 – 10811、CVE – 2024 – 13161、CVE – 2024 – 13160 和 CVE – 2024 – 13159),CVSS 评分高达 9.8,表明漏洞的严重程度极高,可能导致敏感信息泄露。

🛡️ 受影响的 Ivanti EPM 版本包括 EPM 2024 年 11 月安全更新版及更早版本,以及 EPM 2022 SU6 11 月安全更新版及更早版本,这些版本存在绝对路径遍历缺陷,允许未经身份验证的远程攻击者访问系统。

🚀 Ivanti 已发布修复补丁,建议用户立即更新至 EPM 2024 年 2025 年 1 月安全更新版或 EPM 2022 SU6 2025 年 1 月安全更新版,以防范漏洞被利用。同时,文中提到了SanerNow 补丁管理工具,具备持续、自动化和集成化的特点,支持主流操作系统和大量第三方应用,并提供安全测试区和补丁回滚功能。

🔑 及时应用补丁是防范漏洞利用的最有效方法。虽然目前尚无证据表明这些漏洞已被实际利用,但鉴于其高危性质,组织应立即采取行动,安装 Ivanti 提供的补丁。

IT 管理解决方案提供商 Ivanti 已识别并修复了其端点管理器(EPM)软件中的四个关键漏洞。这些漏洞编号分别为 CVE – 2024 – 10811、CVE – 2024 – 13161、CVE – 2024 – 13160 和 CVE – 2024 – 13159,通用漏洞评分系统(CVSS)分数为 9.8,表明其严重程度极高。这些漏洞涉及绝对路径遍历缺陷,使得远程未经身份验证的攻击者能够从受影响的系统中泄露敏感信息。此类漏洞对组织构成重大风险,因为它们有可能暴露机密数据、破坏系统安全,并为进一步的攻击开辟途径。这种未经授权的访问可能导致严重的数据泄露,暴露敏感信息,损害受影响系统的整体完整性。以下版本的 Ivanti 端点管理器受这些漏洞影响:EPM 2024 年 11 月安全更新版及更早版本EPM 2022 SU6 11 月安全更新版及更早版本Ivanti 已发布补丁来解决这些关键问题。建议用户将系统更新到 Ivanti 提供的最新安全更新:EPM 2024 年 2025 年 1 月安全更新版EPM 2022 SU6 2025 年 1 月安全更新版及时应用这些更新是防范这些漏洞被利用的最有效方法。根据最新报告,尚无证据表明这些漏洞已在实际环境中被利用。然而,鉴于其严重性质,各组织不应拖延安装提供的补丁。这些漏洞凸显了在网络安全方面保持积极主动态度的重要性,特别是对于使用网络网关产品的组织而言。组织必须将补丁管理作为重中之重,这不仅是一种被动应对措施,更是其网络安全战略的基本组成部分。SanerNow 补丁管理是一款持续、自动化且集成化的软件,可即时修复在实际环境中被利用的风险。该软件支持 Windows、Linux 和 macOS 等主要操作系统,以及 550 多款第三方应用程序。它还允许用户设置一个安全测试区域,以便在将补丁部署到主要生产环境之前进行测试。此外,如果补丁安装失败或系统出现故障,SanerNow 补丁管理还支持补丁回滚功能。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Ivanti EPM 漏洞修复 安全更新 补丁管理
相关文章