ADVERTENCIA: IVANTI REPARÓ MÚLTIPLES VULNERABILIDADES EN IVANTI EPM, IVANTI APPLICATION CONTROL ENGINE E IVANTI AVALANCHE, ¡PARCHE DE INMEDIATO!

Ivanti ha identificado varias vulnerabilidades críticas en sus productos, incluyendo Ivanti Avalanche y Ivanti EPM, que podrían comprometer la seguridad y la confidencialidad de la información. Las vulnerabilidades principales son CVE-2024-10811, CVE-2024-13161, CVE-2024-13160 y CVE-2024-13159, todas relacionadas con el recorrido de ruta y calificadas con una gravedad alta, alcanzando una puntuación de 9,8. Estas vulnerabilidades permiten a un atacante remoto no autenticado filtrar información confidencial. Hasta la fecha, Ivanti no tiene evidencia de que estas vulnerabilidades estén siendo explotadas en entornos del mundo real.

Además, se destaca CVE-2024-13158, que se refiere a una vulnerabilidad de búsqueda de recursos ilimitada en Ivanti EPM, la cual permite a un atacante remoto autenticado con privilegios de administrador ejecutar código de manera remota, obteniendo una puntuación de gravedad de 7,2.

Otra vulnerabilidad importante es CVE-2024-13172, que implica una verificación de firma incorrecta en Ivanti EPM. Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar código, aunque requiere la interacción local del usuario para ser explotada. Su nivel de gravedad ha sido clasificado en 7,8.

En cuanto a Ivanti Application Control Engine, se identificó CVE-2024-10630, que presenta una condición de carrera permitiendo a un atacante autenticado local eludir la funcionalidad de bloqueo de aplicaciones. Esta vulnerabilidad también tiene una gravedad de 7,8.

Por último, CVE-2024-13180, otra vulnerabilidad de recorrido de ruta en Ivanti Avalanche, permite a atacantes remotos no autenticados exponer información confidencial. Esta vulnerabilidad se relaciona con correcciones incompletas de una vulnerabilidad anterior (CVE-2024-47011) y tiene una puntuación de gravedad de 7,5.

Aunque estas vulnerabilidades son las más alarmantes, Ivanti ha abordado otras vulnerabilidades críticas en sus avisos recientes. Se recomienda encarecidamente a los usuarios de Ivanti EPM, Ivanti Application Control Engine e Ivanti Avalanche que revisen las recomendaciones de seguridad de Ivanti, realicen las actualizaciones necesarias y refuercen la seguridad de sus sistemas para mitigar posibles riesgos asociados con estas vulnerabilidades.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita