Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Ivanti Endpoint Manager 版本中发现的严重漏洞

  • 2025-01-16
  • Kourtney

IT 软件供应商 Ivanti 最近发布了安全更新,以解决其 Avalanche、应用程序控制引擎和端点管理器 (EPM) 产品中的多个漏洞,其中包括 EPM 中的四个严重漏洞。

这些关键漏洞的 CVSS 评分为 9.8,它们是 EPM 中的路径遍历问题,可能允许未经身份验证的远程攻击者访问敏感信息。

受影响的缺陷包括:

  • CVE-2024-10811
  • CVE-2024-13159
  • CVE-2024-13160
  • CVE-2024-13161

影响 2024 年 11 月安全更新或 2022 SU6 11 月安全更新之前的 EPM 版本的漏洞已在 2025 年 1 月更新中得到解决。

Horizo​​n3.ai 的安全研究员 Zach Hanley 因识别和报告这些问题而受到赞誉。

此外,Ivanti 还修复了 Avalanche(6.4.7 之前的版本)和 Application Control Engine(10.14.4.0 之前的版本)中的几个高严重性问题。

这些缺陷可能允许攻击者绕过身份验证机制、访问敏感数据或禁用应用程序阻止。

尽管 Ivanti 没有发现这些漏洞被大规模利用的证据,但该公司已加强扫描和测试等内部流程,以更有效地识别和解决潜在风险。

另外,SAP 还为其 NetWeaver ABAP 服务器和 ABAP 平台发布了关键补丁,以修复漏洞 CVE-2025-0070 和 CVE-2025-0066,这两个漏洞的 CVSS 评分均为 9.9 分。

这些缺陷可能允许经过身份验证的攻击者绕过身份验证检查、升级权限并获得对受限信息的访问权限。

另外,SAP 还为其 NetWeaver ABAP 服务器和 ABAP 平台推出了重要更新,解决了漏洞 CVE-2025-0070 和 CVE-2025-0066,这两个漏洞的 CVSS 评分均为 9.9 分。

这些缺陷可能会让经过身份验证的攻击者绕过身份验证检查、升级权限并获得对受限信息的访问权限。

“SAP 强烈建议客户访问支持门户并优先应用补丁来保护他们的 SAP 环境,”该公司说在 2025 年 1 月的公告中。

相關貼文

美国向 LockBit 开发商收取数十亿美元的勒索软件损害赔偿

美国向 LockBit 开发商收取数十亿美元的勒索软件损害赔偿

亚马逊公布Alexa+:AI驱动的下一代助手

亚马逊公布Alexa+:AI驱动的下一代助手

Google Play 商店交易被拒绝 [OR-FGEMF-20] [ 修复 ]

Google Play 商店交易被拒绝 [OR-FGEMF-20] [ 修复 ]

这位愤怒的程序员在Windows支持骗局团队之后派出了一支机器人

这位愤怒的程序员在Windows支持骗局团队之后派出了一支机器人

2025 年《着装》等 10 款最佳游戏

2025 年《着装》等 10 款最佳游戏

2025 年 10 款最佳免费视频编辑软件

2025 年 10 款最佳免费视频编辑软件

黑客利用流行的 Godot 游戏引擎传播恶意软件

黑客利用流行的 Godot 游戏引擎传播恶意软件

如何提高笔记本电脑和 PC 上的《Valorant FPS》(低端)

如何提高笔记本电脑和 PC 上的《Valorant FPS》(低端)

CVSS 得分 9.9:思科修补了会议管理软件中的关键权限升级漏洞

CVSS 得分 9.9:思科修补了会议管理软件中的关键权限升级漏洞

熱門閱讀

  • 适用于 Windows 11 的应用程序 2025-02-25
  • 如何重新启动 Fitbit Versa 2 2023-12-27
  • 下载适用于三星 Galaxy A06 的谷歌相机 2024-10-14
  • 如何安装您自己的 UniFi 云控制器 2023-07-04
  • 如何在 macOS 14 Sonoma 中添加、编辑和自定义 Mac 上的小部件 2024-02-18
  • SiteName 2024-10-14
  • 适用于 iPhone 14 的 PITAKA MagEZ 保护壳 3、手柄和车载支架 Pro 评测 2023-04-19
  • 使用 PowerShell 从 CSV 文件更新 AD 用户 2022-07-01
  • 因此,您可以禁用Windows 11中的任何启动程序 2025-03-13
  • 英国政府的“谋杀预测”计划对隐私问题,偏见指控面临反对 2025-04-09

上升趨勢

  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 根據ANSSI的說法,針對法國的網絡攻擊目前正在針對公共交通 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • 它將像熱門蛋糕一樣銷售:Redmi Note 14 Pro以令人難以置信的價格( 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18

最近發布

  • 2025 Ram 重型“构建和价格”配置器现已激活 2025-01-08
  • 如何在 iPhone 和 Apple Watch 上设置医疗 ID 2024-12-12
  • 突破性发现:生酮饮食可能是缓解自身免疫性疾病的秘密 2024-11-06
  • 抑郁和焦虑触发者是不良新闻业的“最佳实践” 2025-04-04
  • 丰田制造了一辆SUV,使劳斯莱斯感到羞耻 2025-03-15
  • 小心哈雷戴维森,印度的新型旅行自行车即将推出 2025-01-17
  • 冬季促销:Windows 11和Office 2021价格太离谱了! 2022-06-01
  • CES 2017:8K 视频处理器 Ambarella H3 来了! 2022-05-11
  • 按下停顿:独特的昆虫如何在南极洲生存 2025-02-14
  • 2025年的10个最佳免费图像托管网站 2025-02-08

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜