![](http://www.kjintelligent.com/editor_images/88fa970e0f253e353ab2dbc7e65343c2.png)
【雲智維資安預警通知】
- 漏洞分享 - Ivanti 產品存在繞過身份驗證漏洞
Ivanti 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發繞過身份驗證,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- Ivanti Application Control 2024.3 及之前的版本
- Ivanti Application Control 2024.1 及之前的版本
- Ivanti Application Control 2023.3 及之前的版本
- Ivanti Security Controls 2024.4.1 及之前的版本
- 建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
請將 Ivanti Application Control 2024.3 及之前的版本更新至2023.3 HF3。
請將 Ivanti Application Control 2024.1 及之前的版本更新至2024.1 HF2。
請將 Ivanti Application Control 2023.3 及之前的版本更新至2023.3 HF3。
Ivanti Security Controls 2024.4.1:請參考設備廠商提供之減緩方案。
情資報告連結:
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Application-Control-Engine-CVE-2024-10630?language=en_US