Alcune aziende che ci hanno scelto

Privacy Officer e consulente privacy
Schema CDP secondo la norma ISO/IEC 17024:2012
European Privacy Auditor
Schema di Certificazione ISDP©10003 secondo la norma ISO/IEC 17065:2012
Valutatore Privacy
Secondo la norma UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Secondo la norma ISO/IEC 17024:2012
Data Protection Officer
Secondo la norma ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Secondo la norma ISO/IEC 17024:2012
ICT Security Manager
Secondo la norma UNI 11506:2017
IT Service Management (ITSM)
Secondo l’Ente ITIL Foundation
Ethical Hacker (CEH)
Secondo l’Ente EC-Council
Network Defender (CND)
Secondo l’Ente EC-Council
Computer Hacking Forensics Investigator (CHFI)
Secondo l’Ente EC-Council
Penetration Testing Professional (CPENT)
Secondo l’Ente EC-Council

Qualifiche professionali

Rimani aggiornato sulle notizie dal mondo!

Seleziona gli argomenti di tuo interesse:
ALLERTA CYBER
Home / ALLERTA CYBER
/
Ivanti November Security Update (AL03/241113/CSIRT-ITA)

Ivanti November Security Update (AL03/241113/CSIRT-ITA)

Sintesi

Ivanti rilascia aggiornamenti di sicurezza che risolvono 49 vulnerabilità, di cui 9 con gravità “critica” e 36 con gravità “alta”, nei prodotti EPM (Endpoint Manager), ICS (Ivanti Connect Secure), IPS (Ivanti Policy Secure), ISAC (Ivanti Secure Access Client) e Ivanti Avalanche.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (66,41/100)1.

Tipologia

  • Arbitrary Code Execution
  • Arbitrary File Write/Read
  • Data Manipulation
  • Denial of Service
  • Information Disclosure
  • Privilege Escalation

Prodotti e versioni affette

Ivanti

  • Endpoint Manager (EPM), versione 2024 September security update e precedenti
  • Endpoint Manager (EPM), versione 2022 SU6 September security update e precedenti
  • Connect Secure (ICS), versione 22.7R2.2 e precedenti
  • Policy Secure (IPS), versione 22.7R1.1 e precedenti
  • Secure Access Client (ISAC), versione 22.7R3 e precedenti
  • Avalanche, versione 6.4.5 e precedenti

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Identificatori univoci vulnerabilità

Di seguito sono riportate le CVE relative alle vulnerabilità con gravità “critica” e “alta”:

CVE-ID
CVE-2024-50330 CVE-2024-38655CVE-2024-38656CVE-2024-39710
CVE-2024-39711CVE-2024-39712CVE-2024-11007CVE-2024-11006
CVE-2024-11005CVE-2024-34787 CVE-2024-50322 CVE-2024-32839 
CVE-2024-32841CVE-2024-32844 CVE-2024-32847 CVE-2024-34780 
CVE-2024-37376 CVE-2024-34781 CVE-2024-34782 CVE-2024-34784 
CVE-2024-50323 CVE-2024-50324 CVE-2024-50326 CVE-2024-50327 
CVE-2024-50328 CVE-2024-50329 CVE-2024-37400CVE-2024-9420
CVE-2024-47906CVE-2024-47907CVE-2024-8495CVE-2024-38649
CVE-2024-39709CVE-2024-11004CVE-2024-8539CVE-2024-9842
CVE-2024-29211CVE-2024-37398CVE-2024-7571CVE-2024-50317
CVE-2024-50318CVE-2024-50319CVE-2024-50320CVE-2024-50321
CVE-2024-50331

Riferimenti

https://www.ivanti.com/blog/november-2024-security-update

https://forums.ivanti.com/s/article/Security-Advisory-EPM-November-2024-for-EPM-2024-and-EPM-2022?language=en_US

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Connect-Secure-ICS-Ivanti-Policy-Secure-IPS-Ivanti-Secure-Access-Client-ISAC-Multiple-CVEs?language=en_US

https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Avalanche-Multiple-CVEs-Q4-2024-Release?language=en_US

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.

Suggeriti per te

Ricerca in 365TRUST

I nostri servizi