Ivanti修补云端服务设备CSA有3个零时差漏洞,已出现滥用活动
支付動態 · 2024-10-09

近期Ivanti对于云端服务应用平台Cloud Services Appliance(CSA)用户提出警告,指出他们公布的3项漏洞皆已遭到利用,攻击者串连另一个已知漏洞对部分用户下手

Ivanti针对旗下5款产品发布10月份安全性更新,修补资安漏洞。

其中最值得留意的是云端服务应用平台Cloud Services Appliance(CSA),因为该公司这次公布的3项漏洞CVE-2024-9379、CVE-2024-9380、CVE-2024-9381,已出现部分用户的系统遭遇漏洞滥用活动。

对于这些漏洞遭到利用的情形,该公司指出是运行4.6版(并套用patch 518之前的修补程序)及旧版CSA的用户遭到锁定,而且,黑客不光利用上述的漏洞,还串连上个月19日公布的另一个路径穿越漏洞CVE-2024-8963,CVSS风险评分达到9.4。

值得留意的是本次公告的3个项漏洞类型不尽相同,CVE-2024-9379是SQL注入漏洞,CVE-2024-9380为操作系统命令注入漏洞,至于CVE-2024-9381则是路径穿越漏洞,CVSS风险介于6.5至7.2分。虽然黑客针对的是旧版CSA,但Ivanti指出,5.0版也存在这些弱点。

该公司也提供用户检查是否遭到入侵的方法,包含确认是否出现新的管理者帐号,或是通过事件记录数据进行调查,若企业本身已部署EDR系统,他们也建议借由这类资安系统的警示消息进行厘清。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的