第三个 Ivanti 漏洞已遭利用
2024-1-22 18:24:30 Author: mp.weixin.qq.com(查看原文) 阅读量:16 收藏

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

影响 Ivanti Endpoint Manager Mobile (EPMM) 的一个严重漏洞CVE-2023-35082已被增加至CISA的“已知遭利用漏洞 (KEV) 分类表”中。

CVE-2023-35082的CVSS评分为9.8,是一个认证绕过漏洞,且是对CVSS评分为10分的CVE-2023-35078的补丁绕过。后者在2023年4月被用于攻击挪威政府。

网络安全公司 Rapid7 发现并报告了该漏洞并指出CVE-2023-35082可与CVE-2023-35081组合利用,导致攻击者写恶意 Web shell 文件,不过目前尚不清楚这些漏洞如何遭在野利用。

Ivanti Endpoint Manager 的所有版本均易遭攻陷,包括 11.10、11.9、11.8和 MobileIron Core 11.7。建议联邦机构在2月的第一周应用补丁。

就在几天前,Ivanti 公司的研究人员报告了两个 0day 漏洞CVE-2023-46805和CVE-2024-21887已遭活跃利用。Ivanti 公司正在为这些漏洞发布缓解措施并指出将在1月22日至2月19日期间分批发布补丁。

代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com

推荐阅读

严重的Ivanti EPM 漏洞可导致黑客劫持已注册设备

Ivanti 修复 Avalanche 中的13个严重 RCE 漏洞

Ivanti 紧急修复 API 认证绕过0day漏洞

挪威政府机构遭攻击,黑客利用的不止IT巨头 Ivanti的一个0day

原文链接
https://www.darkreading.com/vulnerabilities-threats/third-ivanti-vulnerability-exploited-in-the-wild-cisa-reports

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247518721&idx=2&sn=0fecc3da2d3d00906eb9f4f79279a328&chksm=ea94bb6bdde3327dc06586f79bb98cb915165183da490c1b063cf84fb4571cce6ae8e8396b99&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh