Ivanti 產品多個漏洞
發佈日期: 2025年09月10日
風險: 中度風險
類型: 操作系統 - Network
於 Ivanti 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、繞過保安限制、阻斷服務狀況及敏感資料洩露。
影響
- 阻斷服務
- 繞過保安限制
- 資料洩露
- 跨網站指令碼
受影響之系統或技術
- Ivanti Connect Secure (ICS) 版本 22.7R2.9 或 22.8R2 及之前版本
- Ivanti Policy Secure (IPS) 版本 22.7R1.6 及之前版本
- Ivanti ZTA Gateway 版本 22.8R2.3-723
- Ivanti Neurons for Secure Access 版本 22.8R1.4 及之前版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
漏洞識別碼
- CVE-2025-8711
- CVE-2025-8712
- CVE-2025-55139
- CVE-2025-55141
- CVE-2025-55142
- CVE-2025-55143
- CVE-2025-55144
- CVE-2025-55145
- CVE-2025-55146
- CVE-2025-55147
- CVE-2025-55148
沒有留言:
發佈留言