Home

Einige Unternehmen, die uns ausgewählt haben

Privacy Officer und Privacy Consultant
CDP-Schema gemäß ISO/IEC 17024:2012
European Privacy Auditor
ISDP©10003 Zertifizierungsschema gemäß ISO/IEC 17065:2012
Auditor
Gemäß UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Gemäß ISO/IEC 17024:2012
Dateschutzbeauftragter
Gemäß ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Gemäß ISO/IEC 17024:2012
ICT Security Manager
Gemäß UNI 11506:2017
IT Service Management (ITSM)
Gemäß der ITIL Foundation
Ethical Hacker (CEH)
Gemäß EC-Council
Network Defender (CND)
Gemäß EC-Council
Computer Hacking Forensics Investigator (CHFI)
Gemäß EC-Council
Penetration Testing Professional (CPENT)
Gemäß EC-Council

Berufsqualifikationen

Bleiben Sie mit den Weltnachrichten auf dem Laufenden!

Markieren Sie Themen, die Sie interessieren:
CYBER-ALARM
Home / CYBER-ALARM
/
Sicherheitslücken in Ivanti-Produkten behoben (AL03/240522/CSIRT-ITA) – Update

Sicherheitslücken in Ivanti-Produkten behoben (AL03/240522/CSIRT-ITA) – Update

Zusammenfassung

Ivanti veröffentlicht Sicherheitsupdates, die 16 Schwachstellen, davon 6 mit dem Schweregrad „kritisch“, in den Produkten Avalanche, Neurons for ITSM, Connect Secure, Secure Access Client und Endpoint Manager beheben.

Hinweise (aktualisiert am 13/06/2024): Ein Proof of Concept (PoC) für die Ausnutzung der Sicherheitslücke CVE-2024-29824 ist im Netz verfügbar.

Risiko

Geschätzte Auswirkungen der Sicherheitsanfälligkeit auf die Ziel-Community: Ernst/ROT (78,97/100)1. (aktualisiert am 13/06/2024)

Typ

  • Arbitrary Code Execution
  • Data Manipulation
  • Arbitrary File Write

Betroffene Produkte und Versionen

Ivanti

  • Avalanche
  • Neurons for ITSM
  • Connect Secure
  • Secure Access Client
  • Endpoint Manager (EPM)

Schadensbegrenzungsmaßnahmen

Es wird empfohlen, die betroffenen Produkte auf die neueste verfügbare Version zu aktualisieren, indem Sie die Anweisungen in den Sicherheitsbulletins befolgen, die im Abschnitt Referenzen verfügbar sind.

Eindeutige Bezeichner der Sicherheitslücke

CVE-2023-38042

CVE-2023-38551

CVE-2023-46810

CVE-2024-22059

CVE-2024-22060

CVE-2024-29822

CVE-2024-29823

CVE-2024-29824

CVE-2024-29825

CVE-2024-29826

CVE-2024-29827

CVE-2024-29828

CVE-2024-29829

CVE-2024-29830

CVE-2024-29846

CVE-2024-29848

Referenzen

https://forums.ivanti.com/s/article/Security-Advisory-May-2024

1 Bei dieser Schätzung werden mehrere Parameter berücksichtigt, darunter: CVSS, Verfügbarkeit von Patches/Workarounds und PoCs, Verbreitung der betroffenen Software/Geräte in der jeweiligen Community.

Vorgeschlagen für Sie

Suchen in 365TRUST

Unsere Dienstleistungen