Ivanti Endpoint Manager < 2022 SU7 / 2024 < 2024 2025 年 4 月安全性更新

high Nessus Plugin ID 234221

概要

遠端主機上執行的 Ivanti Endpoint Manager 執行個體受到多個弱點影響

說明

遠端主機上執行的 Ivanti Endpoint Manager 版本低於 2022 SU7 或為低於 2024 SU1 的 2024 版本。因此,該主機會受到多個弱點影響,包括:

- Ivanti Endpoint Manager 2024 SU1 之前版本或 2022 SU7 之前版本包含反射型 XSS 問題,未經驗證的遠端攻擊者可藉此獲得管理員特權。需要使用者互動。(CVE-2025-22466)

- Ivanti Endpoint Manager 2024 SU1 之前版本或 2022 SU7 之前版本包含 DLL 劫持弱點,經驗證的攻擊者可藉此獲得「系統」層級特權。(CVE-2025-22458)

- Ivanti Endpoint Manager 2024 SU1 之前版本或 2022 SU7 之前版本包含 SQL 插入弱點,具有管理員特權且經驗證的遠端攻擊者可藉此觸發程式碼執行攻擊。CVE-2025-22461

請注意,Nessus 並未測試這些問題,而是僅依據此服務自我報告的相關 dll 檔案的版本號碼作出判斷。

解決方案

升級為 Ivanti Endpoint Manager 2022 SU7、2024 SU1 或更新版本。

另請參閱

http://www.nessus.org/u?7599d698

Plugin 詳細資訊

嚴重性: High

ID: 234221

檔案名稱: ivanti_endpoint_manager_EPM_2024_SU1_April_2025.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2025/4/11

已更新: 2025/7/8

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:P/A:N

CVSS 評分資料來源: CVE-2025-22466

CVSS v3

風險因素: High

基本分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N

弱點資訊

CPE: cpe:/a:ivanti:endpoint_manager

必要的 KB 項目: installed_sw/Ivanti Endpoint Manager

修補程式發佈日期: 2025/4/8

弱點發布日期: 2025/4/8

參考資訊

CVE: CVE-2025-22458, CVE-2025-22459, CVE-2025-22461, CVE-2025-22464, CVE-2025-22465, CVE-2025-22466

IAVA: 2025-A-0254