Ivanti Neurons for ITSM พบช่องโหว่ความปลอดภัยร้ายแรง: ผู้ใช้ควรอัปเดตแพตช์ทันที
Ivanti ได้ออกแพตช์สำหรับ ช่องโหว่ความปลอดภัยระดับวิกฤติ ใน Neurons for ITSM ซึ่งเป็นแพลตฟอร์มบริหารจัดการบริการด้าน IT ที่ใช้ AI โดยช่องโหว่นี้สามารถ ถูกใช้เพื่อเข้าถึงสิทธิ์ระดับผู้ดูแลระบบโดยไม่ได้รับอนุญาต
✅ ช่องโหว่ถูกระบุเป็น CVE-2025-22462 และมีผลกระทบต่อเวอร์ชันก่อน 2023.4, 2024.2 และ 2024.3
- ส่งผลกระทบต่อ เฉพาะระบบที่ติดตั้งแบบ on-premises
✅ ช่องโหว่ช่วยให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับผู้ดูแลระบบโดยไม่ต้องผ่านการตรวจสอบสิทธิ์
- อาจถูกใช้เพื่อ ควบคุมระบบและขโมยข้อมูลสำคัญ
✅ Ivanti ยืนยันว่าไม่มีหลักฐานว่าช่องโหว่นี้ถูกใช้โจมตีในขณะนี้
- อย่างไรก็ตาม ผู้ใช้ควรอัปเดตแพตช์ทันทีเพื่อป้องกันความเสี่ยง
✅ องค์กรที่ปฏิบัติตามแนวทางการรักษาความปลอดภัยของ Ivanti จะมีความเสี่ยงลดลง
- เช่น การจำกัดการเข้าถึงเว็บไซต์ IIS และการตั้งค่า DMZ สำหรับการล็อกอินจากภายนอก
✅ Ivanti เพิ่งแก้ไขช่องโหว่ร้ายแรงอีกตัวใน Endpoint Manager Mobile (EPMM) เมื่อสัปดาห์นี้
- แสดงให้เห็นว่า ผลิตภัณฑ์ของ Ivanti กำลังถูกตรวจสอบด้านความปลอดภัยอย่างเข้มงวด
‼️ ช่องโหว่นี้สามารถถูกใช้โจมตีได้ง่าย เนื่องจากมีความซับซ้อนต่ำ
- องค์กรที่ยังไม่ได้อัปเดต อาจตกเป็นเป้าหมายของแฮกเกอร์
https://www.techradar.com/pro/security/ivanti-neurons-for-itsm-could-be-targeted-by-authentication-bypass-flaw-so-watch-out
Ivanti ได้ออกแพตช์สำหรับ ช่องโหว่ความปลอดภัยระดับวิกฤติ ใน Neurons for ITSM ซึ่งเป็นแพลตฟอร์มบริหารจัดการบริการด้าน IT ที่ใช้ AI โดยช่องโหว่นี้สามารถ ถูกใช้เพื่อเข้าถึงสิทธิ์ระดับผู้ดูแลระบบโดยไม่ได้รับอนุญาต
✅ ช่องโหว่ถูกระบุเป็น CVE-2025-22462 และมีผลกระทบต่อเวอร์ชันก่อน 2023.4, 2024.2 และ 2024.3
- ส่งผลกระทบต่อ เฉพาะระบบที่ติดตั้งแบบ on-premises
✅ ช่องโหว่ช่วยให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับผู้ดูแลระบบโดยไม่ต้องผ่านการตรวจสอบสิทธิ์
- อาจถูกใช้เพื่อ ควบคุมระบบและขโมยข้อมูลสำคัญ
✅ Ivanti ยืนยันว่าไม่มีหลักฐานว่าช่องโหว่นี้ถูกใช้โจมตีในขณะนี้
- อย่างไรก็ตาม ผู้ใช้ควรอัปเดตแพตช์ทันทีเพื่อป้องกันความเสี่ยง
✅ องค์กรที่ปฏิบัติตามแนวทางการรักษาความปลอดภัยของ Ivanti จะมีความเสี่ยงลดลง
- เช่น การจำกัดการเข้าถึงเว็บไซต์ IIS และการตั้งค่า DMZ สำหรับการล็อกอินจากภายนอก
✅ Ivanti เพิ่งแก้ไขช่องโหว่ร้ายแรงอีกตัวใน Endpoint Manager Mobile (EPMM) เมื่อสัปดาห์นี้
- แสดงให้เห็นว่า ผลิตภัณฑ์ของ Ivanti กำลังถูกตรวจสอบด้านความปลอดภัยอย่างเข้มงวด
‼️ ช่องโหว่นี้สามารถถูกใช้โจมตีได้ง่าย เนื่องจากมีความซับซ้อนต่ำ
- องค์กรที่ยังไม่ได้อัปเดต อาจตกเป็นเป้าหมายของแฮกเกอร์
https://www.techradar.com/pro/security/ivanti-neurons-for-itsm-could-be-targeted-by-authentication-bypass-flaw-so-watch-out
Ivanti Neurons for ITSM พบช่องโหว่ความปลอดภัยร้ายแรง: ผู้ใช้ควรอัปเดตแพตช์ทันที
Ivanti ได้ออกแพตช์สำหรับ ช่องโหว่ความปลอดภัยระดับวิกฤติ ใน Neurons for ITSM ซึ่งเป็นแพลตฟอร์มบริหารจัดการบริการด้าน IT ที่ใช้ AI โดยช่องโหว่นี้สามารถ ถูกใช้เพื่อเข้าถึงสิทธิ์ระดับผู้ดูแลระบบโดยไม่ได้รับอนุญาต
✅ ช่องโหว่ถูกระบุเป็น CVE-2025-22462 และมีผลกระทบต่อเวอร์ชันก่อน 2023.4, 2024.2 และ 2024.3
- ส่งผลกระทบต่อ เฉพาะระบบที่ติดตั้งแบบ on-premises
✅ ช่องโหว่ช่วยให้ผู้โจมตีสามารถเข้าถึงสิทธิ์ระดับผู้ดูแลระบบโดยไม่ต้องผ่านการตรวจสอบสิทธิ์
- อาจถูกใช้เพื่อ ควบคุมระบบและขโมยข้อมูลสำคัญ
✅ Ivanti ยืนยันว่าไม่มีหลักฐานว่าช่องโหว่นี้ถูกใช้โจมตีในขณะนี้
- อย่างไรก็ตาม ผู้ใช้ควรอัปเดตแพตช์ทันทีเพื่อป้องกันความเสี่ยง
✅ องค์กรที่ปฏิบัติตามแนวทางการรักษาความปลอดภัยของ Ivanti จะมีความเสี่ยงลดลง
- เช่น การจำกัดการเข้าถึงเว็บไซต์ IIS และการตั้งค่า DMZ สำหรับการล็อกอินจากภายนอก
✅ Ivanti เพิ่งแก้ไขช่องโหว่ร้ายแรงอีกตัวใน Endpoint Manager Mobile (EPMM) เมื่อสัปดาห์นี้
- แสดงให้เห็นว่า ผลิตภัณฑ์ของ Ivanti กำลังถูกตรวจสอบด้านความปลอดภัยอย่างเข้มงวด
‼️ ช่องโหว่นี้สามารถถูกใช้โจมตีได้ง่าย เนื่องจากมีความซับซ้อนต่ำ
- องค์กรที่ยังไม่ได้อัปเดต อาจตกเป็นเป้าหมายของแฮกเกอร์
https://www.techradar.com/pro/security/ivanti-neurons-for-itsm-could-be-targeted-by-authentication-bypass-flaw-so-watch-out
0 ความคิดเห็น
0 การแบ่งปัน
9 มุมมอง
0 รีวิว