Ivanti แก้ไขช่องโหว่ร้ายแรง 3 รายการใน Connect Secure และ Policy Secure

Ivanti ออกอัปเดตความปลอดภัยแก้ไขช่องโหว่ร้ายแรง 3 รายการใน Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS) และ Ivanti Secure Access Client (ISAC) หลังได้รับรายงานจาก CISA และ Akamai

Credit: Pavel Ignatov/ShutterStock

Ivanti ได้แก้ไขช่องโหว่ที่มีความรุนแรงระดับ Critical 3 รายการ ได้แก่ CVE-2025-22467 ช่องโหว่ Stack-based Buffer Overflow ที่อาจถูกใช้รันโค้ดจากระยะไกลได้ (คะแนนความรุนแรง 9.9), CVE-2024-38657 ช่องโหว่ที่อนุญาตให้เขียนไฟล์ตามต้องการได้ (คะแนนความรุนแรง 9.1) และ CVE-2024-10644 ช่องโหว่ Code Injection ที่อาจถูกใช้รันโค้ดจากระยะไกลได้ (คะแนนความรุนแรง 9.1) โดยทั้งสามช่องโหว่นี้ต้องการการยืนยันตัวตนก่อนจึงจะสามารถโจมตีได้

ช่องโหว่เหล่านี้ส่งผลกระทบต่อ ICS เวอร์ชัน 22.7R2.5 และเก่ากว่า, IPS เวอร์ชัน 22.7R1.2 และเก่ากว่า และ ISAC เวอร์ชัน 22.7R4 และเก่ากว่า Ivanti แนะนำให้ผู้ดูแลระบบอัปเกรดเป็น ICS เวอร์ชัน 22.7R2.6, IPS เวอร์ชัน 22.7R1.3 และ ISAC เวอร์ชัน 22.8R1 โดยเร็วที่สุด แม้จะยังไม่พบรายงานการโจมตีใช้ช่องโหว่เหล่านี้ในระบบจริง

ที่มา: https://www.bleepingcomputer.com/news/security/ivanti-fixes-three-critical-flaws-in-connect-secure-and-policy-secure/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

เลือก Cloud Infrastructure ที่เหมาะกับการใช้งาน AI ระดับองค์กร [PR]

เมื่อองค์กรเริ่มนำ AI เข้ามาเป็นส่วนสำคัญในการขับเคลื่อนธุรกิจ ความพร้อมของโครงสร้างพื้นฐานจึงกลายเป็นอีกหนึ่งปัจจัยที่ไม่อาจมองข้าม จากรายงานของ McKinsey & Company (2025) ระบุว่า สัดส่วนองค์กรที่นำ AI มาใช้ในการทำงานเพิ่มขึ้นเป็น 88 เปอร์เซ็นต์ …

HPE อัดยาแรง! แจกฟรี VM Essentials 1 ปี พร้อม Zerto 1 ดอลลาร์ ดึงลูกค้า VMware

HPE ใช้จังหวะที่ VMware ปรับขึ้นค่าไลเซนส์ นำเสนอสิทธิพิเศษให้ลูกค้าใช้งานระบบ VM Essentials ฟรี 1 ปีเต็ม พร้อมสิทธิ์ใช้งานซอฟต์แวร์ปกป้องข้อมูล Zerto ในราคาเพียง 1 ดอลลาร์ …