【漏洞预警】Ivanti Virtual Traffic Manager身份验证绕过漏洞(CVE-2024-7593)








近日,安全聚实验室监测到 Ivanti Virtual Traffic Manager 存在身份验证绕过漏洞,编号为:CVE-2024-7593,漏洞评分:9.8  此漏洞允许未经身份验证的远程攻击者绕过管理面板的身份验证。


01 漏洞描述


VULNERABILITY DESC.






Ivanti Virtual Traffic Manager是一款高级的应用交付控制解决方案,旨在帮助企业提高应用程序的性能、可用性和安全性。该产品通过智能的负载均衡、全局服务器负载平衡、SSL加速和应用程序安全等功能,有效管理和优化网络流量,确保应用程序的顺畅运行。Ivanti Virtual Traffic Manager支持多种应用部署模式,包括传统数据中心、云环境和混合部署,为企业提供灵活的部署选项。由于身份验证算法错误,未经身份验证的攻击者绕过面向互联网的vTM管理控制台上的身份验证,导致可以对Ivanti vTM管理界面的未授权访问,并创建恶意管理用户。


02 影响范围


IMPACT SCOPE






Ivanti Virtual Traffic Manager 22.2
Ivanti Virtual Traffic Manager 22.3
Ivanti Virtual Traffic Manager 22.3R2
Ivanti Virtual Traffic Manager 22.5R1
Ivanti Virtual Traffic Manager 22.6R1
Ivanti Virtual Traffic Manager 22.7R1



03 安全措施


SECURITY MEASURES






目前厂商已发布可更新版本,建议用户尽快更新至 Ivanti Virtual Traffic Manager 的修复版本或更高的版本:

Ivanti Virtual Traffic Manager 22.2R1
Ivanti Virtual Traffic Manager 22.3R3
Ivanti Virtual Traffic Manager 22.3R3
Ivanti Virtual Traffic Manager 22.5R2
Ivanti Virtual Traffic Manager 22.6R2
Ivanti Virtual Traffic Manager 22.7R2

下载链接:
https://success.ivanti.com/community_home_page



04 参考链接


REFERENCE LINK






1.https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Virtual-Traffic-Manager-vTM-CVE-2024-7593



05 技术支持


TECHNICAL SUPPORT






长按识别二维码,关注 "安全聚" 公众号!如有任何问题或需要帮助,随时联系我们的技术支持团队。


联系我们
微信号:SecGat
关注安全聚,获取更多精彩文章。



END



HISTORY
/
往期推荐

【漏洞预警 | 已复现】FOGPROJECT 文件名命令注入漏洞(CVE-2024-39914)



【漏洞预警 | 已复现】Apache OFBiz远程代码执行漏洞(CVE-2024-38856)



【漏洞预警 | 已复现】Splunk Enterprise 未授权任意文件读取漏洞(CVE-2024-36991)



【漏洞预警 | 已复现】Rejetto HTTP File Server 模板注入漏洞(CVE-2024-23692)



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐