描述:
Ivanti 发布了一个安全公告,以应对 Ivanti Connect Secure 的多个漏洞。有关漏洞的详情,请参考以下网址:
https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA45520
受影响的系统:
- Ivanti Connect Secure 9.1R14.3、9.1R15.2、9.1R16.2 及 22.2R4 之前的版本
影响:
成功利用漏洞可以在受影响的系统导致服务被拒绝。
建议:
适用于受影响产品的软件更新已可获取。受影响系统的管理员应遵从产品供应商的建议,立即採取行动以降低风险。
进一步资讯:
- https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA45520
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-35254
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-35258