登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

Ivanti虛擬流量管理系統存在身分驗證繞過漏洞,已有概念性驗證程式碼公開,用戶應儘速處理

分享

支付動態

2024-08-14

Ivanti發布資安公告指出,虛擬流量管理系統Virtual Traffic Manager(vTM)部分版本存在零時差漏洞CVE-2024-7593,由於已有公開的概念性驗證程式碼,攻擊者無須自行從頭研究漏洞,很有可能即將被用於實際攻擊,該公司呼籲用戶應儘速採取緩解措施因應

8月12日Ivanti發布資安公告,指出旗下的虛擬流量管理系統Virtual Traffic Manager(vTM)存在重大層級的零時差漏洞CVE-2024-7593,一旦攻擊者成功利用漏洞,就有機會繞過身分驗證並建立新的管理員帳號,CVSS風險評分為9.8。

值得留意的是,雖然該公司表示尚未察覺用戶遭到漏洞攻擊的跡象,但已有公開的概念性驗證(PoC)程式碼,他們呼籲用戶儘速採取緩解措施因應。

不過,並非所有版本的vTM都受到影響,Ivanti指出,今年3月發布的22.2R1、5月發布的22.7R2,皆不受這項漏洞影響,其餘版本預計8月19日這週發布更新,予以修補。

免責聲明:
詳情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu