漏洞分享 - Ivanti 修補端點管理程式EPM的SQL注入漏洞


 Ivanti 修補端點管理程式EPM的SQL注入漏洞


一、摘要

        Ivanti 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行程式碼及敏感資料洩露。


、存在風險

         Ivanti本次共為EPM修補10個漏洞,有6個漏洞 (CVE-2024-29822 至 CVE-2024-29827,CVSS 分數:9.6) 與 SQL 注入漏洞相關,允許未經身份驗證的攻擊者在同一網絡內執行任意代碼。其餘四個漏洞 (CVE-2024-29828、CVE-2024-29829、CVE-2024-29830 和 CVE-2024-29846,CVSS 分數:8.4) 也屬於同一類別,不同之處在於它們需要攻擊者進行身份驗證。

        這些漏洞存在於EPM核心伺服器,一旦遭到利用,攻擊者就能在未經身分驗證的情況下,透過EPM所在的網路環境執行任意程式碼。

  • 受影響之系統:
    • Ivanti EPM 2022 SU5 及之前版本的 Core 

三、建議改善措施:

           企業及使用者如有上述漏洞版本應盡速更新。
IT人員應依照指示置換特定路徑的檔案,並關閉EPM Console、執行IISReset來完成修補。

    情資報告連結:

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->