Xlera8

Ivanti udostępnia poprawki dla ponad dwóch tuzinów luk w zabezpieczeniach

Ivanti ma wydało 27 poprawek pod kątem różnych luk zgłoszonych w wydaniu z pierwszego kwartału 2024 r. Według dostawcy żadna z luk nie jest aktywnie wykorzystywana.

Firma zaleca użytkownikom pobranie instalatora Avalanche i aktualizację do najnowszej wersji Avalanche 6.4.3, która z kolei zastosuje wszystkie poprawki wymienione w aktualizacji.

Każda z luk ma ocenę CVSS od 4.3 (luka, która umożliwia uwierzytelnionemu zdalnemu atakującemu przeglądanie poufnych informacji w pamięci), do 9.8 (luka w zabezpieczeniach związana z przepełnieniem sterty w części WLAvalancheService Avalanche przed wersją 6.4.3). XNUMX, który umożliwia zdalnemu atakującemu wykonywanie poleceń bez uwierzytelniania.

Ivanta nalega, aby użytkownicy zadbali o to, aby hasło do ich bazy danych MSSQL było łatwo dostępne, ponieważ baza danych hasła nie przechowuje. Użytkownicy mogą pobrać wersję Avalanche 6.4.3 za pośrednictwem Ivantawraz z informacją o kolejnych krokach, jakie należy podjąć.

Czat z nami

Cześć! Jak mogę ci pomóc?