Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Ivanti Endpoint Manager 版本中發現的嚴重漏洞

  • 2025-01-16
  • Kourtney

IT 軟體供應商 Ivanti 最近發布了安全性更新,以解決其 Avalanche、應用程式控制引擎和端點管理器 (EPM) 產品中的多個漏洞,其中包括 EPM 中的四個嚴重漏洞。

這些關鍵漏洞的 CVSS 評分為 9.8,它們是 EPM 中的路徑遍歷問題,可能允許未經身份驗證的遠端攻擊者存取敏感資訊。

受影響的缺陷包括:

  • CVE-2024-10811
  • CVE-2024-13159
  • CVE-2024-13160
  • CVE-2024-13161

影響 2024 年 11 月安全性更新或 2022 SU6 11 月安全性更新之前的 EPM 版本的漏洞已在 2025 年 1 月更新中解決。

Horizo​​n3.ai 的安全研究員 Zach Hanley 因識別和報告這些問題而受到讚譽。

此外,Ivanti 還修復了 Avalanche(6.4.7 之前的版本)和 Application Control Engine(10.14.4.0 之前的版本)中的幾個高嚴重性問題。

這些缺陷可能允許攻擊者繞過身份驗證機制、存取敏感資料或停用應用程式阻止。

儘管 Ivanti 沒有發現這些漏洞被大規模利用的證據,但該公司已加強掃描和測試等內部流程,以更有效地識別和解決潛在風險。

另外,SAP 也為其 NetWeaver ABAP 伺服器和 ABAP 平台發布了關鍵補丁,以修復漏洞 CVE-2025-0070 和 CVE-2025-0066,這兩個漏洞的 CVSS 評分均為 9.9 分。

這些缺陷可能允許經過身份驗證的攻擊者繞過身份驗證檢查、升級權限並獲得對受限資訊的存取權。

另外,SAP 也為其 NetWeaver ABAP 伺服器和 ABAP 平台推出了重要更新,解決了漏洞 CVE-2025-0070 和 CVE-2025-0066,這兩個漏洞的 CVSS 評分均為 9.9 分。

這些缺陷可能會讓經過身份驗證的攻擊者繞過身份驗證檢查、升級權限並獲得對受限資訊的存取權。

「SAP 強烈建議客戶訪問支援門戶並優先應用補丁來保護他們的 SAP 環境,」該公司說在 2025 年 1 月的公告中。

相關貼文

關鍵的Microsoft Outlook RCE錯誤在攻擊中積極利用

關鍵的Microsoft Outlook RCE錯誤在攻擊中積極利用

SpyLoan 惡意軟體攻擊了 800 萬 Android 用戶

SpyLoan 惡意軟體攻擊了 800 萬 Android 用戶

蘋果補丁關鍵iOS零日CVE-2025-24200

蘋果補丁關鍵iOS零日CVE-2025-24200

蘋果因需求低迷暫停 Vision Pro 生產:報告

蘋果因需求低迷暫停 Vision Pro 生產:報告

TorrentGalaxy 代理程式清單 2024

TorrentGalaxy 代理程式清單 2024

2025 年無聊時可以免費玩的 15 款隱藏的 Google 遊戲

2025 年無聊時可以免費玩的 15 款隱藏的 Google 遊戲

Windows Movie Maker 將於 2025 年免費下載

Windows Movie Maker 將於 2025 年免費下載

Apple以599美元的價格推出了A18芯片的iPhone 16e

Apple以599美元的價格推出了A18芯片的iPhone 16e

Dramacool 關閉; 3 最佳選擇

Dramacool 關閉; 3 最佳選擇

熱門閱讀

  • 如何更改 iPhone 前往語音信箱之前的響鈴次數 2024-04-13
  • 如何重新配置 tp-link 擴充器? 2024-01-22
  • 適用於 Windows 11 的遊戲 2025-01-21
  • 為了提高遊戲效能需要停用 30 多個 Windows 11 服務 2024-04-20
  • 如何取消隱藏 Excel 工作表中的第一列或第一行 2024-05-07
  • 您可能想跳過iPhone 16e的7個原因 2025-02-26
  • 如何讓檔案副檔名在 Windows 11 中可見 2023-11-26
  • 適用於 Windows 11 的應用程式 2025-02-27
  • 如何設定 iPhone 6 Digital 行動數據 2024-01-29
  • 如何在 Windows 和 macOS 上將手機用作網路攝影機 2024-12-20

上升趨勢

  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18

最近發布

  • 三星忍不住取笑 Pixel 3 XL(及其瀏海) 2018-10-12
  • 最終,Facebook 不會製造自己的無人機來連結世界 2018-06-27
  • 超過1000次面試:人力資源人員透露9條最佳提示 2025-03-08
  • 扎克伯格說,2025年人們是否接受Ar眼鏡 2025-01-31
  • 10 種最佳修復方法 Instagram 視頻的聲音不起作用 2023-07-15
  • Facebook 影片無法播放?這是修復方法! 2024-04-26
  • 特羅斯特人行道:Scholz在Potsdam中贏得了對Baerbock的直接任務 2025-02-23
  • 一切新內容 iOS 15.2 Beta 2:舊聯繫人、隱藏我的電子郵件改進等等 2023-07-18
  • 歐盟檢查公司如何結束與俄羅斯的汽油合同 2025-04-15
  • 【軟體更新】CCleaner 6.31.11415 發布,新增和修復內容如下 2024-12-12

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜