Skip to main content

Ivantik segurtasun-abisuak argitaratu ditu larritasun kritikoko 2 kalteberatasun jorratzeko: CVE-2023-46808 egiaztatutako artxiboen urruneko idazketa eragiten duena eta CVE-2023-41724 kodea urrunetik exekutatzen duena

Kalteberatasun horiek ITSM Ivanti Neurons produktuei eta Ivanti Standalone Sentryri eragiten diote, hurrenez hurren. Akatsa larritasun kritikoko mehatxu izan daiteke eta kaltetutako sistemen konfidentzialtasunean, osotasunean eta eskuragarritasunean eragina izan dezake.

Bestalde, Ivantik jakinarazi du ez dagoela ebidentziarik adierazteko kalteberatasun horiek aktiboki ustiatu direnik.

Fabrikatzaileak dagoeneko argitaratu ditu dagozkion eguneratzeak eta arintze-neurriak, eta, horrela, akats nabarmenak zuzendu ditu. Beraz, kalteberatasun hori eta beste batzuk prebenitzeko, gomendagarria da sistemak eta aplikazioak beti eskuragarri dagoen azken bertsioarekin gaurkotuta izatea.