Ivanti EPM 重大漏洞曝光
据Cybersecuritynews消息,2024 年 10 月发现、2025 年 1 月修补的四个关键漏洞(CVE - 2024 - 10811 等),因 EPM 的.NET Framework 组件存在架构缺陷,让攻击者能控制服务器、获取域管理权限。攻击者利用工具收集凭据,通过 LDAP 中继攻击和权限提升实现域入侵。因初始补丁有兼容性问题,部分 IT 团队可能未更新到位,加上 Ivanti 过往安全问题,易引发 “补丁疲劳”。企业应立即修补、网络分段、强化凭据和加强监控,以防安全事故。
下一篇:黑客组织泄露美国警方政策文件
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419盘点 | 2024年第二季度...2024-07-19
-
5安全改造不是非要伤筋动骨 “免...2024-09-03
-
6安全419 | 4月安全厂商动态:...5天前
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9《2025金融科技发展趋势洞见》正...2025-02-20
-
10大咖访谈|可信华泰CTO 田健生2025-04-07