【误差通告】Ivanti CSA管理控制台下令注入误差(CVE-2024-47908)

宣布时间 2025-02-13

一、误差概述


误差名称

Ivanti CSA管理控制台下令注入误差

CVE   ID

CVE-2024-47908

误差类型

下令注入

发明时间

2025-02-13

误差评分

9.1

误差品级

严重

攻击向量

网络

所需权限

使用难度

用户交互

PoC/EXP

未果真

在野使用

未发明


Ivanti CSA(Cloud Security Automation)是一款云清静自动化解决计划 ,旨在资助企业实现对云基础设施的清静监控和自动化管理。它提供误差管理、合规性检查和危害评估等功效 ,资助组织识别和修复云情形中的清静问题 ,从而提升云清静性 ,确保企业切合行业标准和规则要求。


2025年2月13日 ,尊龙凯官网入口集团VSRC监测到Ivanti宣布了关于Ivanti CSA的两个清静通告 ,划分涉及下令注入误差(CVE-2024-47908)和路径遍历误差(CVE-2024-11771)。通告中指出 ,Ivanti CSA 5.0.5之前版本的管理员控制台保存OS下令注入误差 ,攻击者在获得管理员权限后 ,可远程执行恶意代码 ,CVE编号为CVE-2024-47908 ,CVSS评分9.1 ,误差品级为严重。同时 ,5.0.5之前的版本还保存路径遍历误差 ,允许未经身份验证的远程攻击者会见受限功效 ,CVE编号为CVE-2024-11771 ,CVSS评分5.3 ,误差品级为中危。


二、影响规模


Ivanti CSA < 5.0.5


三、清静步伐


3.1 升级版本


升级至Ivanti CSA 5.0.5版本


下载链接:
https://forums.ivanti.com/s/article/CSA-5-0-Download


3.2 暂时步伐


暂无。


3.3 通用建议


? 按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。
增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。
使用企业级清静产品 ,提升企业的网络清静性能。
增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。
启用强密码战略并设置为按期修改。


3.4 参考链接


https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Cloud-Services-Application-CSA-CVE-2024-47908-CVE-2024-11771?language=en_US

https://nvd.nist.gov/vuln/detail/CVE-2024-47908
https://nvd.nist.gov/vuln/detail/CVE-2024-11771