Ivanti EPM 重大漏洞曝光
据Cybersecuritynews消息,2024 年 10 月发现、2025 年 1 月修补的四个关键漏洞(CVE - 2024 - 10811 等),因 EPM 的.NET Framework 组件存在架构缺陷,让攻击者能控制服务器、获取域管理权限。攻击者利用工具收集凭据,通过 LDAP 中继攻击和权限提升实现域入侵。因初始补丁有兼容性问题,部分 IT 团队可能未更新到位,加上 Ivanti 过往安全问题,易引发 “补丁疲劳”。企业应立即修补、网络分段、强化凭据和加强监控,以防安全事故。
下一篇:黑客组织泄露美国警方政策文件
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
5人工智能相关法律法规合规指南2天前
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9银狐超进化!引爆2025开年最大黑...1天前
-
10第十届互联网安全大会(ISC 2022)2022-06-17