Ivanti випустила оновлення безпеки для усунення критичних уразливостей в Endpoint Manager

16 січня 2025 1 хвилина Автор: Newsman

Дослідники Horizon3.ai виявили критичні уразливості в Ivanti Endpoint Manager, які можуть дозволити зловмисникам отримати доступ до конфіденційної інформації. Компанія вже випустила оновлення безпеки для вирішення цих проблем.

Ivanti випустила оновлення безпеки для усунення чотирьох критичних уразливостей в своїй системі управління кінцевими точками (EPM). Компанія Ivanti випустила оновлення безпеки, що усуває чотири критичні уразливості в системі управління кінцевими точками (EPM). Ці уразливості, що отримали оцінку 9.8 за шкалою CVSS, дозволяли зловмисникам використовувати шляхи доступу до конфіденційної інформації. Ці уразливості:

  • CVE-2024-10811
  • CVE-2024-13161
  • CVE-2024-13160
  • CVE-2024-13159

Ці уразливості впливають на версії EPM до оновлення безпеки в січні 2025 року. Компанія закликає користувачів негайно встановити оновлення, щоб уникнути можливих атак. Оновлення також охоплює продукти Avalanche та Application Control Engine, в яких були виявлені уразливості, що дозволяють обійти аутентифікацію та отримати доступ до захищених даних. Ivanti повідомляє, що немає жодних доказів того, що ці уразливості дійсно були використані. Ivanti повідомляє, що немає жодних свідчень того, що ці уразливості були використані.

Вразливості були виявлені Заком Хенлі, експертом з кібербезпеки в Horizon3.ai. Інші компанії мали подібні проблеми в минулому: наприклад, SAP випустила оновлення для усунення критичної вразливості в своєму програмному забезпеченні, яка дозволяла зловмисникам підвищувати привілеї доступу і отримувати конфіденційні дані; Ivanti вдосконалила свої процеси тестування і вжила заходів для усунення подібних інцидентів у майбутньому. Компанія стверджує, що вона вжила заходів для посилення процесів тестування та швидкого реагування на подібні інциденти в майбутньому.

Ivanti швидко відреагувала на виявлені вразливості, випустивши оновлення для вирішення критичних проблем безпеки. Компанія рекомендує всім користувачам своєчасно встановлювати оновлення, щоб запобігти потенційним загрозам.

Інші статті по темі
Новини
Читати далі
HuiOne Guarantee – найбільший нелегальний ринок у світі перевершив Hydra
HuiOne Guarantee - найбільший нелегальний онлайн-ринок для торгівлі криптовалютою, що перевершує Hydra. Платформа використовується для шахрайства, відмивання грошей та азартних ігор. Незважаючи на спроби блокування, ринок продовжує зростати і становить загрозу для міжнародної кібербезпеки.
380
Новини
Читати далі
США заборонили використання китайських та російських технологій у «підключених» автомобілях через загрозу національній безпеці
США заборонили використання китайських і російських технологій у підключених автомобілях через ризик кібератак і крадіжки персональних даних; нові правила, які набудуть чинності в 2026 році, стосуватимуться всіх підключених автомобілів і систем автоматизованого водіння, розроблених в Китаї та Росії.
281
Новини
Читати далі
Страховий гігант звинувачений у незаконному зборі даних 45 мільйонів американців
Позов проти Allstate у Техасі - це перший випадок, коли було визнано, що Закон про конфіденційність даних був застосований. Генеральний прокурор звинуватив компанію в незаконному зборі та продажу геолокаційних даних 45 мільйонів американців.
280
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.