Código HTML do Conteúdo
Post: As vulnerabilidades do Ivanti Endpoint Manager permitem a execução do código remoto por atacantes - Against Invaders - Notícias de CyberSecurity para humanos.
<div>
<div data-td-block-uid="tdi_52">
<div>
<p>O Ivanti lançou o Security Advisory para o Endpoint Manager Versions 2024 SU3 e 2022 SU8, detalhando duas falhas de alta severidade (CVE-2025-9712 ​​e CVE-2025-9872).</p>
<p>Ambos os problemas decorrem da validação insuficiente do nome do arquivo e exigem apenas uma interação mínima do usuário, potencialmente concedendo controle total sobre os sistemas afetados.</p>
<h2 id="h-vulnerability-overview"><strong>Visão geral da vulnerabilidade</strong></h2>
<p>As duas vulnerabilidades compartilham características idênticas e impacto:</p>
<figure>
<table>
<thead>
<tr>
<td><strong>Número cve</strong></td>
<td><strong>Descrição</strong></td>
<td><strong>Pontuação do CVSS (gravidade)</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>CVE-2025-9712</td>
<td>Validação insuficiente do nome do arquivo no Endpoint Manager Antes de 2024 Atualização de segurança SU3 1 e 2022 SU8 Atualização de segurança 2 permite a execução de código não autenticada remota. Requer interação do usuário.</td>
<td>8.8 (alto)</td>
</tr>
<tr>
<td>CVE-2025-9872</td>
<td>Igual ao CVE-2025-9712: Validação insuficiente do nome do arquivo permite a execução de código não autenticada remota com a interação do usuário.</td>
<td>8.8 (alto)</td>
</tr>
</tbody>
</table>
</figure>
<p><a href="https://forums.ivanti.com/s/article/Security-Advisory-September-2025-for-Ivanti-EPM-2024-SU3-and-EPM-2022-SU8?language=en_US" rel="noreferrer noopener nofollow" target="_blank">Ivanti</a> Nenhuma exploração conhecida dessas vulnerabilidades na natureza no momento da divulgação. No entanto, a alta severidade e a facilidade de exploração sublinham a urgência para os administradores atualizarem os sistemas afetados.</p>
<p><strong>Versões afetadas e remediação</strong></p>
<p>Todas as instalações do Endpoint Manager executando a atualização de segurança 2022 SU8 ou anteriores, bem como 2024 SU3 e anterior, são vulneráveis. Ivanti lançou correções nas seguintes versões:</p>
<figure>
<table>
<thead>
<tr>
<td><strong>Nome do produto</strong></td>
<td><strong>Versão afetada (s)</strong></td>
<td><strong>Versão resolvida (s)</strong></td>
<td><strong>Disponibilidade de patch</strong></td>
</tr>
</thead>
<tbody>
<tr>
<td>Ivanti Endpoint Manager</td>
<td>2022 SU8 Atualização de segurança 1 e anterior</td>
<td>2022 SU8 Atualização de segurança 2</td>
<td>Download Disponível no Sistema de Licença Ivanti (ILS)</td>
</tr>
<tr>
<td>Ivanti Endpoint Manager</td>
<td>2024 SU3 e anterior</td>
<td>2024 SU3 Atualização de segurança 1</td>
<td>Download Disponível no Sistema de Licença Ivanti (ILS)</td>
</tr>
</tbody>
</table>
</figure>
<p>Os clientes devem fazer login no sistema de licença Ivanti para recuperar as atualizações necessárias.</p>
<p>A filial de 2022 chegará ao final da vida no final de outubro de 2025. As organizações ainda nessa filial devem não apenas aplicar a atualização de segurança, mas também planejar migrar para uma versão suportada para manter a segurança e o suporte contínuos.</p>
<p><strong>Ações recomendadas</strong></p>
<p>Os administradores são aconselhados a:</p>
<ol start="1">
<li>Verifique a versão do Endpoint Manager implantada em seu ambiente.</li>
<li>Faça o download imediatamente e instale a atualização de segurança apropriada no portal ILS.</li>
<li>Revise os controles de acesso ao usuário e políticas de terminal para limitar a exposição potencial.</li>
<li>Agende os planos de migração para a filial de 2022 para se alinhar com o próximo final da vida em outubro de 2025.</li>
</ol>
<p>Ao aplicar proativamente essas atualizações e planejamento para migrações de filiais, as organizações podem se defender contra não autorizadas<a href="https://gbhackers.com/critical-squid-flaw/" rel="noreferrer noopener" target="_blank"> execução de código remoto </a>e defender a integridade de sua infraestrutura de gerenciamento de terminais.</p>
<p><strong>Encontre esta história interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualizações instantâneas</strong>.</p>
</div>
</div>
<div data-td-block-uid="tdi_54">
<div>
<div>
<p><a href="https://gbhackers.com/author/divya/" target="_blank">Divya</a></p>
<p>Divya é um jornalista sênior da GBHackers que cobre ataques cibernéticos, ameaças, violações, vulnerabilidades e outros acontecimentos no mundo cibernético.</p>
</div>
</div>
</div></div>