Düzeltme gerekli: Kritik boşluklar Ivanti Endpoint Manager'ı tehdit ediyor

Ivanti'nin Uç Nokta Yöneticisi (EPM) cihaz yönetimi çözümü, saldırganlar için bir ağ geçidi görevi görebilir. Toplamda on güvenlik açığını kapatabilirler. Bunlardan altısı dikkate alınır”eleştirmen“. Ancak şu anda onarılmış bir EPM sürümü yoktur ve yöneticilerin sistemleri korumak için bir geçici çözüm kullanması gerekir.

Duyuru

Kritik olarak sınıflandırılan güvenlik açıklarından (CVE-2024-29822, CVE-2024-29823, CVE-2024-29824, CVE-2024-29825, CVE-2024-29826, CVE-2024-29827) başarıyla yararlanarak, kötü amaçlı kod sistemler ulaşır. Kalan boşluklar (SQL enjeksiyonu) ” ile işaretlenmiştiryüksek“gizlendi.

Bir uyarı mesajının gösterdiği gibi, EPM 2022 SU5'e kadar olan tüm EPM sürümleri tehdit altındadır. Henüz herhangi bir güvenlik yaması bulunmadığından, yöneticilerin bunu kendilerinin yapması ve Ivanti tarafından yönetilen DLL dosyalarını (indirme) Çekirdek Sunucuya kopyalaması gerekir. Yazılım satıcısına göre öncelikle orijinal DLL dosyalarını güvenli bir yere kopyalamanız gerekir. Lütfen unutmayın: Geliştiricilere göre bu geçici çözüm yalnızca EPM 2022 SU5 ile çalışır.

Yöneticiler daha sonra aşağıdaki dosyaları bu konumlara kopyalamalıdır:

  • LANDesk.AlertManager.Business.dll C:inetpubwwwrootLANDeskLDMSbin
  • LANDesk.AlertManager.Data.dll C:inetpubwwwrootLANDeskLDMSbin
  • PatchApi.dll C:Program FilesLANDeskManagementSuitepatchapibin
  • PatchBiz.dll C:inetpubwwwrootLANDeskLDMSbin, C:Program FilesLANDeskManagementSuite , C:Program FilesLANDeskManagementSuiteLANDeskmbsdkservicebin, C:Program FilesLANDesk ManagementSuite LANDeskSAMsamserverbin

Ivanti, yeni DLL'lerin yalnızca yeniden başlatmanın ardından etkin olduğunu ve ancak o zaman sistemlerin korunduğunu özellikle belirtiyor. Alternatif olarak yöneticiler EPM konsolundan çıkmalı ve IISRESET komutunu çalıştırmalıdır. Ayrıca DLL dosyalarının “kilitlenmemiş” durumuna sahip olduğundan da emin olmalıdırlar.

Yamayla birlikte duyurulan EPM sürümünün ne zaman karşımıza çıkacağı ise henüz belli değil. Ivanti şu anda herhangi bir saldırı kanıtı bulunmadığını garanti ediyor.


(İtibaren)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir