Kritik kötü amaçlı kod güvenlik açığı Ivanti Endpoint Manager'ı riske atıyor

Bakec

New member
Uç noktaları Ivanti Endpoint Manager (EPM) aracılığıyla yöneten yöneticilerin, güvenlik nedeniyle uygulamayı güncellemesi gerekir. Bu olmazsa sunuculara saldırılar mümkündür.

Duyuru



Hemen yama yapın!


Geliştiriciler bir uyarı mesajında güvenlik açığını (CVE-2023-39336) “eleştirmen“. Ancak saldırılar ancak saldırganların ağa erişimi varsa mümkündür. Bu durumda ve SQL Express yapılandırılmışsa, SQL enjeksiyon saldırısı sırasında kötü amaçlı koda ulaşılabilir. Kritik sınıflandırma sayesinde tam bir uzlaşma sağlanır. mümkün Evet şu ana kadar herhangi bir saldırının gerçekleşmediğini varsayar.

2022 SU4 de dahil olmak üzere tüm EPM sürümlerinin bu güvenlik açığı nedeniyle tehdit altında olduğu söyleniyor. Geliştiriciler bir güvenlik sorunu olduğunu söylüyor EPM 2021/2022 SU5 çözdüler.


(İtibaren)



Haberin Sonu
 
Üst