时时博在线娱乐城-百家乐代理 -禁毒法规定娱乐场所应当建立什么制度?

網(wǎng)絡(luò)安全

關(guān)于Ivanti Endpoint Manager多個(gè)信息泄露漏洞的預(yù)警提示

2025-02-21

一、漏洞詳情

Ivanti Endpoint Manager(EPM)是由Ivanti公司開(kāi)發(fā)的一款綜合性端點(diǎn)管理解決方案。

近日,監(jiān)測(cè)到Ivanti Endpoint Manager信息泄露漏洞(CVE-2024-10811、CVE-2024-13161、CVE-2024-13160、CVE-2024-13159)在互聯(lián)網(wǎng)上公開(kāi)。在Ivanti EPM的代理門(mén)戶(hù)中,存在多個(gè)絕對(duì)路徑遍歷漏洞。這些漏洞允許遠(yuǎn)程未經(jīng)身份驗(yàn)證的攻擊者泄露敏感信息。

建議受影響用戶(hù)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

二、影響范圍

Ivanti Endpoint Manager <= 2024 November security update

Ivanti Endpoint Manager <= 2022 SU6 November security update 

三、修復(fù)建議

目前該漏洞已經(jīng)修復(fù),受影響用戶(hù)可升級(jí)到以下版本:

Ivanti Endpoint Manager EPM 2024 January-2025 Security Update, EPM 2022

Ivanti Endpoint Manager SU6 January-2025 Security Update