Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

9 Δεκεμβρίου 2025
Η Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε

Η Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε

9 Δεκεμβρίου 2025
Ο επενδυτής της Square Enix ζητά "συγκεκριμένα αντίμετρα για την αντιμετώπιση κρίσιμων προβλημάτων διαχείρισης"

Ο επενδυτής της Square Enix ζητά “συγκεκριμένα αντίμετρα για την αντιμετώπιση κρίσιμων προβλημάτων διαχείρισης”

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
Security

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Ivanti κυκλοφόρησε επίσημα επείγουσες ενημερώσεις ασφαλείας για τη λύση Endpoint Manager (EPM) για την αντιμετώπιση τεσσάρων διακριτών ελαττωμάτων ασφαλείας. Η τελευταία συμβουλευτική υπογραμμίζει μια κρίσιμη ευπάθεια και τρία ζητήματα υψηλής σοβαρότητας που θα μπορούσαν να επιτρέψουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα, να γράφουν αρχεία στον διακομιστή ή να παρακάμπτουν περιορισμούς ασφαλείας.

Ενώ η εταιρεία επιβεβαίωσε ότι δεν γνωρίζει καμία ενεργή εκμετάλλευση αυτών των ελαττωμάτων στη φύση τη στιγμή της αποκάλυψης, οι διαχειριστές καλούνται να εφαρμόσουν αμέσως τις ενημερώσεις κώδικα για να αποτρέψουν πιθανές επιθέσεις.

Τα τρωτά σημεία επηρεάζουν τις εκδόσεις Ivanti Endpoint Manager 2024 SU4 και προγενέστερες. Για να διορθώσει αυτά τα ζητήματα, ο πωλητής κυκλοφόρησε την έκδοση 2024 SU4 SR1, η οποία είναι πλέον διαθέσιμη μέσω του Συστήματος Άδειας Χρήσης Ivanti (ILS).

Το πιο σοβαρό ζήτημα σε αυτήν την ενημερωμένη έκδοση παρακολουθείται ως CVE-2025-10573, μια ευπάθεια Αποθηκευμένης δέσμης ενεργειών μεταξύ τοποθεσιών (XSS) με κρίσιμη βαθμολογία CVSS 9,6.

Αυτό το ελάττωμα υπάρχει σε εκδόσεις πριν από το 2024 SU4 SR1 και επιτρέπει σε έναν απομακρυσμένο εισβολέα χωρίς έλεγχο ταυτότητας να εκτελέσει αυθαίρετη JavaScript εντός της περιόδου λειτουργίας ενός διαχειριστή.

Η επιτυχής εκμετάλλευση αυτής της ευπάθειας απαιτεί αλληλεπίδραση με τον χρήστη, αλλά ο πιθανός αντίκτυπος στη διοικητική εμπιστευτικότητα και ακεραιότητα είναι σημαντικός.

Παράλληλα με αυτό το κρίσιμο ελάττωμα, ο Ivanti αντιμετώπισε τρία τρωτά σημεία υψηλής σοβαρότητας. Το CVE-2025-13659 περιλαμβάνει ακατάλληλο έλεγχο των πόρων κώδικα που διαχειρίζονται δυναμικά, επιτρέποντας σε μη επιβεβαιωμένους εισβολείς να γράφουν αυθαίρετα αρχεία στον διακομιστή, οδηγώντας ενδεχομένως σε απομακρυσμένη εκτέλεση κώδικα.

Τα υπόλοιπα δύο ελαττώματα, CVE-2025-13661 και CVE-2025-13662, σχετίζονται με τη διέλευση διαδρομής και την ακατάλληλη επαλήθευση κρυπτογραφικής υπογραφής, αντίστοιχα. Και τα δύο απαιτούν αλληλεπίδραση με τον χρήστη, που περιλαμβάνει συγκεκριμένα την εισαγωγή μη αξιόπιστων αρχείων διαμόρφωσης.

Αριθμός CVEΠεριγραφήΑυστηρότηταΒαθμολογία CVSS
CVE-2025-10573Αποθηκευμένο XSS που επιτρέπει σε απομακρυσμένους εισβολείς χωρίς έλεγχο ταυτότητας να εκτελούν αυθαίρετη JavaScript σε περιόδους λειτουργίας διαχειριστή.Κρίσιμος9.6
CVE-2025-13659Ακατάλληλος έλεγχος των πόρων κώδικα που επιτρέπει αυθαίρετη εγγραφή αρχείων και πιθανή RCE.Ψηλά8.8
CVE-2025-13662Λανθασμένη επαλήθευση κρυπτογραφικών υπογραφών στη διαχείριση ενημερώσεων κώδικα που επιτρέπει την αυθαίρετη εκτέλεση κώδικα.Ψηλά7.8
CVE-2025-13661Διέλευση διαδρομής που επιτρέπει στους επιτιθέμενους να γράφουν αρχεία εκτός προβλεπόμενων καταλόγων.Ψηλά7.1

Μετριασμούς

Ο Ιβάντι έχει τόνισε ειδικούς μετριασμούς για περιβάλλοντα όπου μπορεί να καθυστερήσει η άμεση επιδιόρθωση. Όσον αφορά το κρίσιμο ελάττωμα XSS (CVE-2025-10573), η εταιρεία σημείωσε ότι το EPM δεν προορίζεται να είναι μια λύση που αντιμετωπίζει το διαδίκτυο.

Οι οργανισμοί που έχουν διασφαλίσει ότι η διεπαφή διαχείρισης τους δεν εκτίθεται στο δημόσιο διαδίκτυο μειώνουν σημαντικά τον κίνδυνο αυτής της ευπάθειας.

Η ανακάλυψη αυτών των τρωτών σημείων πιστώθηκε σε αρκετούς ερευνητές ασφαλείας που εργάζονταν μέσω υπεύθυνων καναλιών αποκάλυψης.

Ο Ivanti αναγνώρισε τη συμβολή του Ryan Emmons από το Rapid7 για τον εντοπισμό του κρίσιμου ελαττώματος XSS, του Piotr Bazydlo (@chudyPB) του watchTowr για την ευπάθεια σύνταξης αρχείων και των ερευνητών που συνεργάζονται με την Πρωτοβουλία Trend Zero Day για τα εναπομείναντα ζητήματα διέλευσης διαδρομής και επαλήθευσης υπογραφής.

Εφόσον δεν υπάρχουν επί του παρόντος γνωστοί δείκτες συμβιβασμού (IoC), η εφαρμογή της ενημέρωσης κώδικα που παρέχεται από τον προμηθευτή παραμένει η κύρια άμυνα.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Η κρίσιμη ευπάθεια pgAdmin4 επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα σε διακομιστές
Security
7.1 JavaScript RCE XSS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546
Security

Η Microsoft κυκλοφορεί την εκτεταμένη ενημέρωση ασφαλείας των Windows 10 KB5071546

9 Δεκεμβρίου 2025
Το Makop Ransomware εκμεταλλεύεται συστήματα RDP με AV Killer και άλλα Exploits
Security

Το Makop Ransomware εκμεταλλεύεται συστήματα RDP με AV Killer και άλλα Exploits

9 Δεκεμβρίου 2025
Microsoft December 2025 Patch Tuesday fixes 3 zero-days, 57 flaws
Security

Microsoft December 2025 Patch Tuesday fixes 3 zero-days, 57 flaws

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager Security

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

Marizas Dimitris9 Δεκεμβρίου 2025
Η Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε Android

Η Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε

Marizas Dimitris9 Δεκεμβρίου 2025
Ο επενδυτής της Square Enix ζητά "συγκεκριμένα αντίμετρα για την αντιμετώπιση κρίσιμων προβλημάτων διαχείρισης" Entertainment

Ο επενδυτής της Square Enix ζητά “συγκεκριμένα αντίμετρα για την αντιμετώπιση κρίσιμων προβλημάτων διαχείρισης”

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

Ενημερωμένη έκδοση κώδικα για ευπάθειες εκτέλεσης κώδικα στο Endpoint Manager

9 Δεκεμβρίου 2025
Η Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε

Η Google παρουσιάζει την εφαρμογή που σας επιτρέπει να δοκιμάσετε πριν αγοράσετε

9 Δεκεμβρίου 2025
Ο επενδυτής της Square Enix ζητά "συγκεκριμένα αντίμετρα για την αντιμετώπιση κρίσιμων προβλημάτων διαχείρισης"

Ο επενδυτής της Square Enix ζητά “συγκεκριμένα αντίμετρα για την αντιμετώπιση κρίσιμων προβλημάτων διαχείρισης”

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.