漏洞分享 - Ivanti 產品存在繞過身份驗證漏洞
Ivanti 產品存在繞過身份驗證漏洞
一、摘要
Ivanti 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發繞過身份驗證。
二、存在風險
Ivanti 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發繞過身份驗證,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Ivanti Application Control 2024.3 及之前的版本
- Ivanti Application Control 2024.1 及之前的版本
- Ivanti Application Control 2023.3 及之前的版本
- Ivanti Security Controls 2024.4.1 及之前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請將 Ivanti Application Control 2024.3 及之前的版本更新至2023.3 HF3。
- 請將 Ivanti Application Control 2024.1 及之前的版本更新至2024.1 HF2。
- 請將 Ivanti Application Control 2023.3 及之前的版本更新至2023.3 HF3。
- Ivanti Security Controls 2024.4.1:請參考設備廠商提供之減緩方案。