发布编号:TACERT-ANA-2024021910023030
发布时间:2024-02-19 10:04:34
事故类型:ANA-漏洞预警
发现时间:2024-02-07 10:04:34
影响等级:低
[主旨说明:]
Ivanti部分产品存在安全漏洞(CVE-2024-21893),请尽速确认并进行修补
[内容说明:]
转发 国家资安资讯分享与分析中心 NISAC-200-202402-00000041
研究人员发现Ivanti部分产品存在服务器请求伪造(Server Side Request Forgery, SSRF)(CVE-2024-21893)漏洞,攻击者可利用此漏洞获取机敏资讯。该漏洞已遭骇客利用,请尽速确认并进行修补。
情资分享等级: WHITE(情资内容为可公开揭露之资讯)
烦请贵单位协助公告或转发
[影响平台:]
Ivanti Connect Secure 9.x与22.x版本
[建议措施:]
官方已释出修补,修补版本如下:
1. Ivanti Connect Secure 9.1R14.4、9.1R17.2、9.1R18.3、22.4R2.2、22.5R1.1及22.5R2.2版本
2. Ivanti Policy Secure 22.5R1.1版本 3. Ivanti Neurons for ZTA 22.6R1.3版本
[参考资料:]缓解与修补方式请参考以下官方连结: https://forums.ivanti.com/s/article/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
(此通报仅在于告知相关资讯,并非为资安事件),如果您对此通报的内容有疑问或有关于此事件的建议,欢迎与下列单位连络。
教育机构资安通报应变小组
网址:https://info.cert.tanet.edu.tw/
专线电话:07-5250211
网络电话:98400000
E-Mail:service@cert.tanet.edu.tw