Ivanti修补设备管理平台EPM重大层级漏洞
支付動態 · 2024-09-12

本周Ivanti发布9月份例行更新,其中,专门针对设备管理系统Endpoint Manager的资安公告相当受到关注,因为本次修补的漏洞当中,有近三分之二的危险程度被列为重大层级

资安业者Ivanti本周发布9月份安全性更新公告,他们针对设备管理系统Endpoint Manager(EPM)、安全通信设备Cloud Service Appliance(CSA),以及用户桌面环境管理工具Workspace Control(IWC)发布更新,其中,包含重大层级漏洞的EPM公告最值得留意。

该公司指出,EPM 2024、EPM 2022 SU5及之前版本当中,总共发现了16个漏洞,其中有10个是重大层级。根据CVSS风险评分的高低,最严重的是达到满分(10分)的CVE-2024-29847,此问题出现在代理程序的门户网站,为未受信任数据的「解串行化(deserialization)」弱点,一旦攻击者利用,就有机会在未通过身分验证的情况下,远程运行任意代码。

其余9个重大层级的弱点,皆为SQL注入漏洞,通过身分验证且具备管理权限的攻击者,有机会远程运行代码,CVSS风险评分都是9.1分。

针对上述漏洞,该公司已为EPM 2024发布了热修补程序,并对于EPM 2022推出SU6更新,值得留意的是,EPM 2024的热修补程序必须已安装特定更新才能套用,对此,他们也规画之后会提供EPM 2024更新套件SU1。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的