Pesquisador Revela Falhas Críticas em Várias Versões do Ivanti Endpoint Manager

Ivanti tem lançado atualizações de segurança para resolver várias falhas de segurança que afetam o Avalanche, o Application Control Engine e o Endpoint Manager (EPM), incluindo quatro bugs críticos que podem levar à divulgação de informações.

Todas as quatro falhas críticas de segurança, classificadas como 9,8 em 10,0 na escala CVSS, estão enraizadas no EPM e dizem respeito a instâncias de travessia absoluta de caminho que permitem que um invasor remoto não autenticado vaze informações confidenciais. As falhas estão listadas abaixo :

  • CVE-2024-10811
  • CVE-2024-13161
  • CVE-2024-13160, e
  • CVE-2024-13159

As deficiências afetam a atualização de segurança EPM versões 2024 Novembro e anterior, e 2022 SU6 Novembro atualização de segurança e anterior. Eles foram abordados no EPM 2024 January-2025 Security Update e no EPM 2022 SU6 January-2025 Security Update.

O pesquisador de segurança do Horizon3.ai, Zach Hanley, foi creditado por descobrir e relatar todas as quatro vulnerabilidades em questão.

Também são corrigidos pelo Ivanti vários bugs de alta severidade nas versões do Avalanche anteriores à versão 6.4.7 e do Application Control Engine antes da versão 10.14.4.0 que poderiam permitir que um invasor ignorasse a autenticação, vazasse informações confidenciais e contornasse a funcionalidade de bloqueio de aplicativos.

A empresa disse que não tem evidências de que qualquer uma das falhas esteja sendo explorada na natureza e que intensificou seus procedimentos internos de verificação e teste para sinalizar e resolver prontamente os problemas de segurança.

O desenvolvimento ocorre quando a SAP lançou correções para resolver duas vulnerabilidades críticas em seu NetWeaver ABAP Server e ABAP Platform (CVE-2025-0070 e CVE-2025-0066, pontuações CVSS: 9.9) que permitem que um invasor autenticado explore verificações de autenticação impróprias para escalar privilégios e acessar informações restritas devido a controles de acesso fracos.

“SAP recomenda fortemente que o cliente visite o Portal de Suporte e aplica patches em prioridade para proteger seu cenário SAP”, a empresa disse em seu boletim de janeiro de 2025.

Fonte: https://thehackernews.com/