Ivanti修補雲端服務設備CSA有3個零時差漏洞,已出現濫用活動
支付動態 · 2024-10-09

近期Ivanti對於雲端服務應用平臺Cloud Services Appliance(CSA)用戶提出警告,指出他們公佈的3項漏洞皆已遭到利用,攻擊者串連另一個已知漏洞對部分用戶下手

Ivanti針對旗下5款產品發布10月份安全性更新,修補資安漏洞。

其中最值得留意的是雲端服務應用平臺Cloud Services Appliance(CSA),因為該公司這次公佈的3項漏洞CVE-2024-9379、CVE-2024-9380、CVE-2024-9381,已出現部分用戶的系統遭遇漏洞濫用活動。

對於這些漏洞遭到利用的情形,該公司指出是執行4.6版(並套用patch 518之前的修補程式)及舊版CSA的用戶遭到鎖定,而且,駭客不光利用上述的漏洞,還串連上個月19日公佈的另一個路徑穿越漏洞CVE-2024-8963,CVSS風險評分達到9.4。

值得留意的是本次公告的3個項漏洞類型不盡相同,CVE-2024-9379是SQL注入漏洞,CVE-2024-9380為作業系統命令注入漏洞,至於CVE-2024-9381則是路徑穿越漏洞,CVSS風險介於6.5至7.2分。雖然駭客針對的是舊版CSA,但Ivanti指出,5.0版也存在這些弱點。

該公司也提供用戶檢查是否遭到入侵的方法,包含確認是否出現新的管理者帳號,或是透過事件記錄資料進行調查,若企業本身已部署EDR系統,他們也建議藉由這類資安系統的警示訊息進行釐清。

熱門文章
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
首頁
遊戲
合作
發現
我的