Ivanti设备管理系统重大SQL注入漏洞已被用于攻击行动
支付動態 · 2024-10-04

本周资安业者Ivanti证实,他们于5月公布的设备管理平台Endpoint Manager(EPM)重大漏洞CVE-2024-29824,已有部分客户遭遇实际攻击的情况

今年5月资安业者Ivanti修补设备管理平台Endpoint Manager(EPM)重大层级的SQL注入漏洞CVE-2024-29824,隔月资安业者Horizo​​n3.ai公布相关细节与概念性验证代码(PoC),指出攻击者有机会借此于EPM随意运行命令,呼吁IT人员应确认该系统是否遭到入侵的迹象,检查SQL Server的事件记录文件,了解是否有人通过xp_cmdshell运行命令的情形。如今该漏洞传出已被用于实际攻击行动。

这项漏洞存在于EPM的核心服务器组件,攻击者可在未经身分验证的情况下,在EPM服务器所处的网络环境运行任意代码,CVSS风险评分达到9.6。

10月1日Ivanti更新公告内容,表示他们得知该漏洞已被黑客利用,有部分客户遭遇攻击行动。美国网络安全暨基础设施安全局(CISA)于隔日列入已被利用的漏洞列表(KEV),要求联邦机构于10月23日以前完成修补。值得留意的是,近期Ivanti旗下产品漏洞遭到黑客利用的情况不时传出,例如该公司于8月修补的应用程序交付系统Virtual Traffic Manager(vTM)身分验证绕过漏洞CVE-2024-7593,CISA于9月24日将其列入KEV,要求联邦机构在10月15日以前完成修补。

热门文章
英国确认各垂直行业的赌博税税率
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
首页
游戏
合作
发现
我的