Ivanti advarer om kritisk sårbarhet i Ivanti EPM.
Ivanti advarer om kritisk sårbarhet i Ivanti EPM
Ivanti har identifisert en kritisk SQL-injeksjon sårbarhet (CVE-2023-39336) i deres Endpoint Manager-produkt. Sårbarheten har en alvorlighetsgrad på 9.6 av 10 og tillater uautentiserte angripere å kjøre skadelig kode i berørte systemer. Dette kan igjen gi angripere kontroll over endepunkter som kjører EPM-agenten.
Kunder av Ivanti Endpoint Protection Manager bør installere oppdatering eller iverksette tiltak så snart som mulig. Ivanti ble klar over sårbarheten i oktober og har utgitt begrenset informasjon til registrerte brukere. Foreløpig er det ingen kjent aktiv utnyttelse av sårbarheten.
Sårbarheter:
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.