Ivanti Avalanche企业移动设备管理系统中存在多项关键安全漏洞,这可能会危及到多达30,000个组织的安全,详情见 。具体来说,Ivanti Avalanche WLAvanacheServer.exev6.4.0.0受到堆栈缓冲区溢出漏洞的影响,这些漏洞被统一标定为CVE-2023-32560,源于某些数据的处理,攻击者可能利用这些漏洞执行恶意代码或干扰系统运行。Tenable于四月识别并报告了这些漏洞。
为了解决这些安全隐患,Ivanti已经发布了Avalanche版本6.4.1,除了修复上述漏洞外,还解决了六个其他漏洞,这些漏洞的编号从CVE-2023-32561到CVE-2023-32566。根据Ivanti的说法,攻击者还可以利用其他安全缺陷来实现认证绕过和远程代码执行问题。考虑到最近发现的其他 Ivanti软件产品影响漏洞,呼吁所有受影响的组织和个人用户立即应用安全更新以修复问题,详情请查看。
| 漏洞编号 | 漏洞类型 | 描述 |
|---|---|---|
| CVE-2023-32560 | 堆栈缓冲区溢出 | 可利用执行恶意代码或干扰系统 |
| CVE-2023-32561 | 认证绕过 | 可利用绕过身份验证措施 |
| CVE-2023-32562 | 远程代码执行 | 可远程执行任意代码 |
| CVE-2023-32563 | ||
| CVE-2023-32564 | ||
| CVE-2023-32565 | ||
| CVE-2023-32566 |
总之,任何使用Ivanti Avalanche系统的组织都应将这些信息视为紧急并采取行动,以避免潜在的安全风险。
Leave a Reply