一、漏洞詳情
Ivanti Endpoint Manager(EPM)是由Ivanti公司開(kāi)發(fā)的一款綜合性端點(diǎn)管理解決方案。
近日,監(jiān)測(cè)到Ivanti Endpoint Manager信息泄露漏洞(CVE-2024-10811、CVE-2024-13161、CVE-2024-13160、CVE-2024-13159)在互聯(lián)網(wǎng)上公開(kāi)。在Ivanti EPM的代理門(mén)戶(hù)中,存在多個(gè)絕對(duì)路徑遍歷漏洞。這些漏洞允許遠(yuǎn)程未經(jīng)身份驗(yàn)證的攻擊者泄露敏感信息。
建議受影響用戶(hù)做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。
二、影響范圍
Ivanti Endpoint Manager <= 2024 November security update
Ivanti Endpoint Manager <= 2022 SU6 November security update
三、修復(fù)建議
目前該漏洞已經(jīng)修復(fù),受影響用戶(hù)可升級(jí)到以下版本:
Ivanti Endpoint Manager EPM 2024 January-2025 Security Update, EPM 2022
Ivanti Endpoint Manager SU6 January-2025 Security Update


