漏洞描述
Ivanti Connect Secure(ICS)等都是美国Ivanti公司的产品。Ivanti Connect Secure是一款安全远程网络连接工具。Ivanti Policy Secure(IPS)是一个网络访问控制 (NAC) 解决方案。Ivanti Neurons是一款开创性的平台,能简化和自动化IT系统。 Ivanti多款产品存在安全漏洞,该漏洞源于存在基于堆栈的缓冲区溢出问题。攻击者利用该漏洞可以远程执行代码。以下产品及版本受到影响:Ivanti Connect Secure 22.7R2.5之前版本、Ivanti Policy Secure 22.7R1.2之前版本和Ivanti Neurons for ZTA gateways 22.7R2.3之前版本。
漏洞危害
远程代码执行漏洞可能导致的危害包括但不限于:
修复方法
一、升级修复方案
目前官方已有可更新版本,建议受影响用户升级至最新版本:
Ivanti Connect Secure >= 22.7R2.5
Ivanti Neurons for ZTA gateways >= 22.7R2.5(1月21日前不可用)
官方补丁下载地址:
https://portal.ivanti.com/
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-01-09
漏洞信息更新
2025-01-11