Ivanti曝新的MobileIron零日漏洞,正在被恶意利用
原文中文,约1400字,阅读约需4分钟。发表于: 。一个关键的 Sentry API 身份验证绕过漏洞正在被恶意利用。
美国IT软件公司Ivanti提醒客户其Sentry API存在身份验证绕过漏洞,攻击者可通过MobileIron配置服务访问敏感的管理门户配置API,Ivanti建议管理员限制对内部管理网络的访问。CISA和挪威国家网络安全中心发布联合公告要求修补这些漏洞,Ivanti还修复了企业移动管理解决方案Avalanche软件中的两个缓冲区溢出漏洞。