NCSC-20205-0120]1.00]]M/H] Bedreigingen vastgesteld in Ivanti Endpoint Manager

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze site. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0120  
 

medium

high

 
vandaag

medium

high

NCSC-2025-120]1.00] ,(),
Kenmerken

Kenmerken

  • Vuile verwijzingsverwijzing
  • Onjuiste invoerneutralisatie tijdens cross-site codering (cross-site codering) wordt gebruikt tijdens webpagina generatie
  • Verbetering van de neutralisatie van de specifieke elementen in een SQL-commando (‘SQL Injection’)
  • Verbetering van de vertrouwensketen van een certificaat
  • Ongereguleerde zoekpadelement
Omschrijving

Omschrijving

Ivanti Eindpuntbeheer kwetsbaarheden zijn vastgesteld (Specificeer voor versies vóór 2022 SU1 en 2024 SU7). Een aanvaller kan verschillende Ivanti Eindpuntbeheer kwetsbaarheden gebruiken om rechten te verbeteren, cross-site scripting aanvallen te lanceren, willekeurige code uit te voeren, gegevens te wijzigen, en een ontkenning-van-service situatie te creëren.

Bereik

Bereik

Platforms Producten Versies

Ivanti Eindpuntbeheer

2024su1- 2022su7

Oplossingen

Oplossingen

Ivanti heeft verbeteringen aangebracht aan de beschikbare beveiligingspatches. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, , , , , 6

  Versie 1.00 vandaag NCSC-2025-0120  
 

medium

high

 
vandaag

medium

high

NCSC-2025-120]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. De NCSC garandeert nooit de nauwkeurigheid, nauwkeurigheid of actuele actualiteit van dit beschermingsadvies, ondanks de hoogste zorg van het NCSC bij de voorbereiding. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in deze veiligheidstips kunnen geen juridische voordelen worden verkregen.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan ontstaan door het gebruik of de mogelijkheid om deze beschermingsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechtbank in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. Deze wettelijke voorkeur geldt zelfs voor de gerechten die om tijdverlichting vragen.

Plaats een reactie