Ivanti ออกการอัปเดตด้านความปลอดภัยสำหรับผลิตภัณฑ์หลายรายการ
-
Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ถึง Ivanti ได้ออกอัปเดตความปลอดภัยสำหรับผลิตภัณฑ์หลายรายการเพื่อลดความเสี่ยงจากช่องโหว่ที่ผู้ไม่ประสงค์ดีอาจใช้โจมตีได้ การอัปเดตรวมถึงแพตช์สำหรับ Ivanti Endpoint Manager Mobile (EPMM), Avalanche, และ Neurons for IT Service Management (ITSM) โดยช่องโหว่สำคัญคือ CVE-2023-35078 ที่อาจเปิดช่องให้ผู้โจมตีเข้าถึงข้อมูลส่วนบุคคลหรือปรับการตั้งค่าบนอุปกรณ์เคลื่อนที่ได้หากไม่มีการอัปเดตระบบ
ทั้งนี้ หน่วยงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) แนะนำให้หน่วยงานต่างๆ ที่ใช้ผลิตภัณฑ์ Ivanti ทบทวนและดำเนินการอัปเดตโดยทันที เพื่อป้องกันความเสี่ยงต่อข้อมูลสำคัญและเพิ่มความปลอดภัยให้กับระบบ นอกจากนี้ CISA ยังแนะนำให้ทำตามแนวทางการกำหนดค่าของ Ivanti ในการจำกัดการเข้าถึงอินเทอร์เฟซการจัดการระบบ
สามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand