0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Schwachstellen in Ivanti Endpoint Manager behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Remote authentifizierter Angreifer kann Core-Server-Zugriffsberechtigungen leaken
  • Lokaler authentifizierter Angreifer kann Agent-Privilegien eskalieren
  • SQL-Injection in Webkonsole ermöglicht Remote-Code-Ausführung

"Ivanti hat mehrere Schwachstellen in Ivanti Endpoint Manager behoben. Ein entfernter authentifizierter Angreifer kann über eine gefährliche offengelegte Methode im Core-Server Zugriffsberechtigungen preisgeben. Ein lokaler authentifizierter Angreifer kann aufgrund falscher Berechtigungseinstellungen im Agenten Rechte erweitern. Eine SQL-Injection in der Webkonsole ermöglicht einem entfernten authentifizierten Angreifer die Ausführung von schädlichen SQL-Befehlen und potentiell Remote-Code-Ausführung. Für die Ausnutzung ist Authentifizierung erforderlich."

#Core-Server-Risiko #Agent-Privilegien #SQL-Injection

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.