Ivanti修补端点管理程序EPM重大层级的SQL注入漏洞
支付動態 · 2024-05-24

Ivanti本周发布5月份资安公告,修补旗下产品16个漏洞,其中,危险程度最高的漏洞,皆与Ivanti Endpoint Manager(EPM)有关而值得留意

5月21日资安业者Ivanti发布本月份资安公告,修补Avalanche、Neurons for ITSM、Connect Secure(ICS)、Secure Access、Endpoint Manager(EPM)等旗下产品16个漏洞。

值得留意的是,这次有超过半数漏洞与EPM有关,而且,这些漏洞多为高风险或重大层级。本次Ivanti共为EPM修补10个漏洞,这些漏洞皆为SQL注入漏洞,存在于EPM内核服务器,影响2022 SU5以前的版本,一旦遭到利用,攻击者就能在未经身分验证的情况下,通过EPM所在的网络环境运行任意代码,CVSS风险评分有6个为9.6分,其余为8.4分。

该公司为EPM 2022 SU5发布热修补文件,IT人员应依照指示置换特定路径的文件,并关闭EPM Console、运行IISReset来完成修补。

而对于本次修补的漏洞,Ivanti表示皆尚未发现遭到利用的迹象。

热门文章
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
首页
游戏
合作
发现
我的