TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Ivanti EPM

米当局、「Ivanti EPM」など3製品の脆弱性悪用に注意喚起

【要点】 ◎CISAはIvanti EPMなど3製品の脆弱性が実際に悪用されているとしてKEVへ追加。認証回避やRCE、SSRFの問題が含まれ、政府機関に期限内の対策を求め注意喚起した (Security NEXT)

エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も

【要点】 ◎Ivanti EPMにXSS(CVSS9.6)など4件の脆弱性が判明。任意ファイル書き込み等も含み危険度は高い。悪用報告はないが、修正版EPM 2024 SU4 SR1への更新が推奨される。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022