Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Ivanti Endpoint Manager 版本中發現的嚴重漏洞

  • 2025-01-16
  • Kourtney

IT 軟件供應商 Ivanti 最近發布了安全更新,以解決其 Avalanche、應用程序控制引擎和端點管理器 (EPM) 產品中的多個漏洞,其中包括 EPM 中的四個嚴重漏洞。

這些關鍵漏洞的 CVSS 評分為 9.8,它們是 EPM 中的路徑遍歷問題,可能允許未經身份驗證的遠程攻擊者訪問敏感信息。

受影響的缺陷包括:

  • CVE-2024-10811
  • CVE-2024-13159
  • CVE-2024-13160
  • CVE-2024-13161

影響 2024 年 11 月安全更新或 2022 SU6 11 月安全更新之前的 EPM 版本的漏洞已在 2025 年 1 月更新中得到解決。

Horizo​​​​n3.ai 的安全研究員 Zach Hanley 因識別和報告這些問題而受到讚譽。

此外,Ivanti 還修復了 Avalanche(6.4.7 之前的版本)和 Application Control Engine(10.14.4.0 之前的版本)中的幾個高嚴重性問題。

這些缺陷可能允許攻擊者繞過身份驗證機制、訪問敏感數據或禁用應用程序阻止。

儘管 Ivanti 沒有發現這些漏洞被大規模利用的證據,但該公司已加強掃描和測試等內部流程,以更有效地識別和解決潛在風險。

另外,SAP 還為其 NetWeaver ABAP 服務器和 ABAP 平台發布了關鍵補丁,以修復漏洞 CVE-2025-0070 和 CVE-2025-0066,這兩個漏洞的 CVSS 評分均為 9.9 分。

這些缺陷可能允許經過身份驗證的攻擊者繞過身份驗證檢查、升級權限並獲得對受限信息的訪問權限。

另外,SAP 還為其 NetWeaver ABAP 服務器和 ABAP 平台推出了重要更新,解決了漏洞 CVE-2025-0070 和 CVE-2025-0066,這兩個漏洞的 CVSS 評分均為 9.9 分。

這些缺陷可能會讓經過身份驗證的攻擊者繞過身份驗證檢查、升級權限並獲得對受限信息的訪問權限。

“SAP 強烈建議客戶訪問支持門戶並優先應用補丁來保護他們的 SAP 環境,”該公司說在 2025 年 1 月的公告中。

相關貼文

假 AI 影片產生器從 Windows、macOS 竊取數據

假 AI 影片產生器從 Windows、macOS 竊取數據

2025 年適用於 PS4 和 PS5 的 25 個最佳 DNS 伺服器設置

2025 年適用於 PS4 和 PS5 的 25 個最佳 DNS 伺服器設置

DeepSeek發現的安全缺陷導致越獄

DeepSeek發現的安全缺陷導致越獄

適用於 Windows 11/10 的 30 個最佳滑鼠遊標/指標(下載)

適用於 Windows 11/10 的 30 個最佳滑鼠遊標/指標(下載)

2025 年 Mac 上最好的 PS2 模擬器

2025 年 Mac 上最好的 PS2 模擬器

動漫先鋒隊代碼(2024 年 11 月)

動漫先鋒隊代碼(2024 年 11 月)

2025 年如何在線查找某人的生日?

2025 年如何在線查找某人的生日?

亞馬遜公佈Alexa+:AI驅動的下一代助手

亞馬遜公佈Alexa+:AI驅動的下一代助手

Adobe 警告存在利用 PoC 漏洞的 ColdFusion 嚴重缺陷

Adobe 警告存在利用 PoC 漏洞的 ColdFusion 嚴重缺陷

熱門閱讀

  • 6 款最適合 iPhone 的麥克風 2024-04-17
  • 日本希望如何透過智慧城市解決社會問題 2020-05-31
  • 區塊鏈:Google的投資獨一無二(前 10 名) 2022-08-21
  • 下載適用於小米 14T 的Google相機 2024-10-26
  • Spotify不在iPhone上工作? 9種修復方法 2025-03-13
  • 適用於 Windows 11 的應用程式 2025-02-01
  • 如何修復 Windows 11 上的任務主機視窗“任務主機正在停止後台任務” 2024-11-28
  • 在 UniFi 設計中心規劃您的網絡 2024-09-23
  • 如何在 UniFi 交換器上啟用連結聚合 (LAG) 2025-01-24
  • 像專業人士一樣在 iOS 18 中自訂 iPhone 鎖定畫面的 25 個最佳技巧 2024-12-09

上升趨勢

  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • 避免Windows 11中的彈出式彈出窗口:逐步指南 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18

最近發布

  • 微軟AI召回終於來了,截圖你的生活,實現更聰明的搜索 2024-11-25
  • 如何在 Windows 中比較兩個資料夾或目錄 2024-05-03
  • 創始人塞巴斯蒂安·克萊因(Sebastian Klein):為什麼富裕是“死胡同” 2025-02-20
  • 將 WhatsApp 備份從 Google Drive 還原到 iPhone 16 的最佳方法 2024-10-31
  • 觀看 Lando Norris 駕駛的法拉利 F40 在摩納哥附近旋轉並墜毀 2025-01-20
  • NASA削減了4.2億美元的氣候科學,月亮建模等等 2025-03-22
  • RAM的14.5英寸UConnect 5屏幕:更大並不總是更好 2025-03-04
  • 法國郵政行動網路攻擊:情況越來越糟,網站即將關閉 2022-07-08
  • iPhone 17 將於 2025 年推出,等待遊戲可能需要一些時間:以下是迄今為止最好的傳言 2024-11-29
  • 使ISS變得更骯髒可以幫助改善宇航員健康 2025-02-28

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜