CISA เพิ่มช่องโหว่ที่ถูกใช้ประโยชน์ที่ทราบแล้ว 1 รายการลงในแค็ตตาล็อก
-
Cybersecurity and Infrastructure Security Agency (CISA) ได้มีการเผยแพร่การเพิ่มช่องโหว่ใหม่ 1 รายการในแค็ตตาล็อก ช่องโหว่อาจเป็นที่รู้จักของกลุ่มแฮกเกอร์ ซึ่งการเพิ่มนี้ขึ้นอยู่กับข้อมูลของการแสวงหาผลประโยชน์จากการโจมตีช่องโหว่ดังกล่าวนั้นได้ คือ
CVE-2024-29824 มีความรุนแรงระดับ 9.6 (CRITICAL) ช่องโหว่การแทรก SQL ของ Ivanti Endpoint Manager (EPM)
ช่องโหว่ประเภทเหล่านี้มักเป็นช่องทางโจมตีของผู้โจมตีทางไซเบอร์ และก่อให้เกิดความเสี่ยงอย่างมากต่อองค์กรของรัฐบาลกลาง ซึ่งส่งผลกระทบตั้งแต่เวอร์ชัน SU5 ปี 2022 ถึง SU5 ปี 2022