Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Ivanti publica actualizaciones de seguridad críticas para CSA y Connect Secure Vulnerabilidades
  • Tecnología

Ivanti publica actualizaciones de seguridad críticas para CSA y Connect Secure Vulnerabilidades

teknomers 11 de Aralık de 2024 (Last updated: 11 de Aralık de 2024) 3 minutes read
Ivanti publica actualizaciones de seguridad críticas para CSA y Connect


11 de diciembre de 2024Ravie LakshmananVulnerabilidad/Seguridad de Red

Ivanti ha lanzado actualizaciones de seguridad para abordar múltiples fallas críticas en su Aplicación de Servicios en la Nube (CSA) y en sus productos Connect Secure que podrían conducir a una escalada de privilegios y ejecución de código.

La lista de vulnerabilidades es la siguiente:

  • CVE-2024-11639 (Puntuación CVSS: 10.0): una vulnerabilidad de omisión de autenticación en la consola web de administración de Ivanti CSA anterior a 5.0.3 que permite a un atacante remoto no autenticado obtener acceso administrativo.
  • CVE-2024-11772 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección de comandos en la consola web de administración de Ivanti CSA anterior a la versión 5.0.3 que permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
  • CVE-2024-11773 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección SQL en la consola web de administración de Ivanti CSA anterior a la versión 5.0.3 que permite a un atacante remoto autenticado con privilegios de administrador ejecutar sentencias SQL arbitrarias.
  • CVE-2024-11633 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2.4 que permite a un atacante autenticado remotamente con privilegios de administrador lograr la ejecución remota de código.
  • CVE-2024-11634 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección de comandos en Ivanti Connect Secure anterior a la versión 22.7R2.3 e Ivanti Policy Secure anterior a la versión 22.7R1.2 que permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
  • CVE-2024-8540 (Puntuación CVSS: 8,8): una vulnerabilidad de permisos inseguros en Ivanti Sentry antes de las versiones 9.20.2 y 10.0.2 o 10.1.0 que permite a un atacante local autenticado modificar componentes confidenciales de la aplicación.
Ciberseguridad

Las deficiencias se han solucionado en las siguientes versiones:

  • Aplicación de servicios en la nube de Ivanti 5.0.3
  • Ivanti Connect Seguro 22.7R2.4
  • Política de Ivanti segura 22.7R1.2
  • Ivanti Sentry 9.20.2, 10.0.2 y 10.1.0

Mientras Ivanti tiene enfatizado que no tiene conocimiento de la explotación activa de ninguna de las fallas antes mencionadas, es imperativo que los usuarios tomen medidas rápidas dado que atacantes patrocinados por el estado han abusado de varias fallas en sus productos para actividades maliciosas.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Fuga de gas Oostduinkerke: se cerró la fuga de gas, los residentes locales pueden regresar a casa
Next: Choque en el campamento de Rijsenhout hoy ante los tribunales: ¿qué salió mal?

Related Stories

Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026
Novedades de Meta: llegó hace dos meses para supervisar el
  • Tecnología

Novedades de Meta: llegó hace dos meses para supervisar el giro hacia la IA y ya se va

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Líbano: Israel y Hezbollah acuerdan un alto el fuego

teknomers 19 de Haziran de 2026
  • Deporte

Ben Stokes: El jefe de Durham, Tim Bostock, ‘perplejo’ por las dudas sobre el estado mental del capitán de Inglaterra

teknomers 19 de Haziran de 2026
Copa del Mundo 2026: Thomas Tuchel se prueba en el
  • Deporte

Copa del Mundo 2026: Thomas Tuchel se prueba en el béisbol ante los ojos divertidos de su estrella Harry Kane

teknomers 19 de Haziran de 2026
  • Cultura

Lentes inteligentes, robots humanoides, tiro al estilo Wemby… 10 buenas razones para disfrutar de VivaTech este sábado

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.