Risolte vulnerabilità in prodotti Ivanti (AL03/240522/CSIRT-ITA) – Aggiornamento
Data:
13 Giugno 2024 15:19
Data di creazione: 22/05/2024 11:15
Sintesi
Ivanti rilascia aggiornamenti di sicurezza che risolvono 16 vulnerabilità, di cui 6 con gravità “critica”, nei prodotti Avalanche, Neurons for ITSM, Connect Secure, Secure Access Client ed Endpoint Manager.
Note (aggiornamento del 13/06/2024): un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità CVE-2024-29824 risulta disponibile in rete.
Stima d’impatto della vulnerabilità sulla comunità di riferimento: GRAVE/ROSSO (78,97/100)1. (aggiornato al 13/06/2024)
Tipologia
- Arbitrary Code Execution
- Data Manipulation
- Arbitrary File Write
Prodotti e versioni affette
Ivanti
- Avalanche
- Neurons for ITSM
- Connect Secure
- Secure Access Client
- Endpoint Manager (EPM)
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti interessati all’ultima versione disponibile seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti..
Identificatori univoci vulnerabilità
Riferimenti
https://forums.ivanti.com/s/article/Security-Advisory-May-2024
1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.