• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

Ivanti修补装置管理平台EPM重大层级漏洞

ithome台湾
2024-09-12

资安业者Ivanti本周发布该公司指出,EPM 2024、EPM 2022 SU5及之前版本当中,总共发现了16个漏洞,其中有10个是重大层级。根据CVSS风险评分的高低,最严重的是达到满分(10分)的CVE-2024-29847,此问题出现在代理程式的入口网站,为未受信任资料的「解序列化(deserialization)」弱点,一旦攻击者利用,就有机会在未通过身分验证的情况下,远端执行任意程式码。

其余9个重大层级的弱点,皆为SQL注入漏洞,通过身分验证且具备管理权限的攻击者,有机会远端执行程式码,CVSS风险评分都是9.1分。

针对上述漏洞,该公司已为EPM 2024发布了热修补程式,并对于EPM 2022推出SU6更新,值得留意的是,EPM 2024的热修补程式必须已安装特定更新才能套用,对此,他们也规画之后会提供EPM 2024更新套件SU1。

我的网站