Kritik kötü amaçlı kod güvenlik açığı Ivanti Endpoint Manager'ı riske atıyor

Adanali

Member
Uç noktaları Ivanti Endpoint Manager (EPM) aracılığıyla yöneten yöneticilerin, güvenlik nedeniyle uygulamayı güncellemesi gerekir. Bu olmazsa sunuculara saldırılar mümkündür.

Duyuru



Hemen yama yapın!


Geliştiriciler bir uyarı mesajında güvenlik açığını (CVE-2023-39336) “eleştirmen“. Ancak saldırılar ancak saldırganların ağa erişimi varsa mümkündür. Bu durumda ve SQL Express yapılandırılmışsa, kötü amaçlı kod saldırı sırasında SQL enjeksiyonuna ulaşabilir. Kritik sınıflandırma sayesinde tam bir uzlaşma bu nedenle mümkündür Evet, şu ana kadar herhangi bir saldırının gerçekleşmediğini varsayar.

2022 SU4 de dahil olmak üzere tüm EPM sürümlerinin bu güvenlik açığı nedeniyle tehdit altında olduğu söyleniyor. Geliştiriciler bir güvenlik sorunu olduğunu söylüyor EPM 2021/2022 SU5 çözdüler.


(İtibaren)



Haberin Sonu
 
Üst