Vulnerabilidades críticas são descobertas em produtos Ivanti e podem permitir execução arbitrária de código

imagem 35

Foram descobertas múltiplas vulnerabilidades em produtos da Ivanti, sendo que a mais grave delas pode permitir a execução arbitrária de código. A exploração bem-sucedida da vulnerabilidade mais severa pode resultar em execução de código arbitrário no contexto do sistema.

Produtos Afetados

  • Ivanti Endpoint Manager Mobile (Ivanti EPMM) é um motor de software de gerenciamento de dispositivos móveis que possibilita o gerenciamento de dispositivos, aplicativos e conteúdo.
  • Ivanti Neurons é uma plataforma de automação baseada em nuvem que unifica as operações de TI e o gerenciamento de segurança em um único sistema de registro.
  • Ivanti Sentry é um gateway integrado que gerencia, criptografa e protege o tráfego entre o dispositivo móvel e os sistemas corporativos de back-end.

Dependendo dos privilégios associados ao sistema, um invasor pode instalar programas; visualizar, alterar ou excluir dados. Usuários cujas contas estejam configuradas com menos direitos no sistema podem ser menos afetados do que aqueles que operam com direitos administrativos.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *