0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Haavoittuvuuksia korjattu Ivanti Endpoint Managerissa (advisories.ncsc.nl)

· 73 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Etäautentikoitu hyökkääjä voi vuotaa ydinserverin käyttöoikeustiedot
  • Paikallinen autentikoitu hyökkääjä voi korottaa agentin käyttöoikeuksia
  • SQL-injektio verkkokonsolissa mahdollistaa etäkoodin suorituksen

"Ivanti on korjannut useita haavoittuvuuksia Ivanti Endpoint Managerissa. Etäautentikoitu hyökkääjä voi vuotaa käyttöoikeustietoja vaarallisen paljastetun menetelmän kautta ydinserverissä. Paikallinen autentikoitu hyökkääjä voi nostaa käyttöoikeuksia virheellisten käyttöoikeusasetusten vuoksi agentissa. SQL-injektio verkkokonsolissa antaa etäautentikoidun hyökkääjän mahdollisuuden injektoida haitallisia SQL-komentoja, mikä voi johtaa etäkoodin suoritukseen. Hyödyntäminen vaatii autentikointia."

#Ydinserverin tietovuoto #Agenttioikeuksien korotus #SQL-injektio

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.