Ivanti แก้ไขช่องโหว่ร้ายแรง 3 รายการใน Connect Secure และ Policy Secure

Ivanti ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ร้ายแรง 3 รายการใน Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS) และ Ivanti Secure Access Client (ISAC) หลังได้รับรายงานจาก CISA และ Akamai

Credit: Pavel Ignatov/ShutterStock

Ivanti ได้แก้ไขช่องโหว่ที่มีความรุนแรงระดับ Critical 3 รายการ ได้แก่ CVE-2025-22467 ช่องโหว่ Stack-based Buffer Overflow ที่อาจถูกใช้รันโค้ดจากระยะไกลได้ (คะแนนความรุนแรง 9.9), CVE-2024-38657 ช่องโหว่ที่อนุญาตให้เขียนไฟล์ตามต้องการได้ (คะแนนความรุนแรง 9.1) และ CVE-2024-10644 ช่องโหว่ Code Injection ที่อาจถูกใช้รันโค้ดจากระยะไกลได้ (คะแนนความรุนแรง 9.1) โดยทั้งสามช่องโหว่นี้ต้องการการยืนยันตัวตนก่อนจึงจะสามารถโจมตีได้

ช่องโหว่เหล่านี้ส่งผลกระทบต่อ ICS เวอร์ชัน 22.7R2.5 และเก่ากว่า, IPS เวอร์ชัน 22.7R1.2 และเก่ากว่า และ ISAC เวอร์ชัน 22.7R4 และเก่ากว่า Ivanti แนะนำให้ผู้ดูแลระบบอัปเกรดเป็น ICS เวอร์ชัน 22.7R2.6, IPS เวอร์ชัน 22.7R1.3 และ ISAC เวอร์ชัน 22.8R1 โดยเร็วที่สุด แม้จะยังไม่พบรายงานการโจมตีใช้ช่องโหว่เหล่านี้ในระบบจริง

ที่มา: https://www.bleepingcomputer.com/news/security/ivanti-fixes-three-critical-flaws-in-connect-secure-and-policy-secure/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่ Cupertino, CA แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

พบมัลแวร์เรียกค่าไถ่ VanHelsing ตัวใหม่โจมตีระบบ Windows, ARM และ ESXi พร้อมกัน

ผู้เชี่ยวชาญด้านความปลอดภัยค้นพบมัลแวร์เรียกค่าไถ่ตัวใหม่ชื่อ VanHelsing ที่ออกแบบมาให้ทำงานได้หลายแพลตฟอร์มทั้ง Windows, Linux, BSD, ARM และ ESXi โดยเป็นการให้บริการในรูปแบบ Ransomware-as-a-Service (RaaS)

Google เปิดตัว Gemini 2.5 โมเดล AI ใหม่ล่าสุด พร้อมความสามารถด้านการคิดวิเคราะห์สูง

Google ประกาศเปิดตัว Gemini 2.5 โมเดล AI ที่ฉลาดที่สุดในขณะนี้ พร้อมความสามารถด้าน “Thinking” ที่ให้ประสิทธิภาพเหนือกว่าคู่แข่งในด้านการคิดวิเคราะห์และการเขียนโค้ด โดยรุ่นแรกคือ Gemini 2.5 Pro Experimental