• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

Ivanti SSL VPN漏洞攻击拉警报,全球5千台伺服器曝险

ithome台湾
2025-04-09

4月3日资安业者Ivanti针对这项漏洞,Ivanti指出是记忆体缓冲区溢位造成,未通过身分验证的攻击者能远端执行任意程式码,CVSS风险达到9.0分,该公司已在今年2月发布的22.7R2.6版为ICS用户修补。他们提及部分尚未套用更新的用户遭到攻击的情况,其中有些是已终止支援(EOS)的Pulse Connect Secure 9.1x。

附带一提的是,Ivanti提及Ivanti Policy Secure、ZTA Gateways也存在这项漏洞,他们预计在4月19至21日发布相关更新程式。

针对这项漏洞被用于攻击行动的情况,协助调查的资安业者Mandiant公布相关调查结果,他们看到然而,值得留意的是,仍有不少ICS系统尚未套用新版程式而曝险,Shadowserver基金会指出,他们在4月6日进行扫描,

我的网站