Ivanti Avalanche behebt zahlreiche Sicherheitslücken

In der jüngsten Version 6.4.3 des Mobile Device Managmenet Tools Ivanti Avalanche wurden zahlreiche Sicherheitsverbesserungen vorgenommen und kritische Schwachstellen behoben.

Einige der schwerwiegenderen Schwachstellen umfassen Heap Overflow und Path Traversal, die es einem unauthentifizierten Angreifer ermöglichen könnten, willkürliche Befehle auszuführen, sowie mehrere Out-of-Bounds Read Anfälligkeiten, die sensiblen Informationsabfluss zur Folge haben könnten.

Betroffen waren vorherige Versionen von Avalanche bis einschließlich 6.4.1. Die neue Version 6.4.3, die im ersten Quartal 2024 veröffentlicht wurde.

Benutzer älterer Versionen von Avalanche werden dringend dazu aufgerufen, ihre Systeme auf die neueste Version zu aktualisieren. Hierfür ist der aktuelle Installer von der offiziellen Webseite herunterzuladen. Es wird darauf hingewiesen, dass das MSSQL-Datenbankpasswort für die Installation bereitgehalten werden muss, da dieses nicht für nachfolgende Installationen gespeichert wird.

Die Anwender sind angehalten, die Sicherheitsupdates zeitnah einzuspielen, um das Risiko eines erfolgreichen Angriffs zu minimieren.

Related Posts

Evil Ant Ransomware Entschlüsselung möglich

Netskope Threat Labs hat eine Schwachstelle in der Ransomware „Evil Ant“ entdeckt, die Betroffenen Hoffnung auf Entschlüsselung gibt. Diese Schadsoftware, die auf Python basiert und mittels PyInstaller kompiliert wird, zielt darauf ab, sämtliche Dateien in den persönlichen Ordnern der Opfer sowie auf externen Laufwerken zu verschlüsseln.

Read More

Kritische Sicherheitslücken in WordPress Plugin Forminator entdeckt

In dem von WPMU DEV bereitgestellten WordPress Plugin Forminator wurden mehrere schwerwiegende Sicherheitslücken identifiziert, die von Hibiki Moriyama von STNet Incorporated gemeldet wurden. Die JPCERT/CC hat in Koordination mit dem Entwickler im Rahmen der Partnerschaft für frühzeitige Sicherheitswarnungen reagiert. Die Schwachstellen umfassen dabei

Read More

Ubuntu: hochkritische Sicherheitslücke in klibc sofort patchen

Mehrere Sicherheitslücken mit CVSS Score 9.8 / 10 wurden in der Ubuntu Softwarebibliothek klibc behoben, die in verschiedenen Versionen des Ubuntu-Betriebssystems verwendet wird. Die Schwachstellen erlauben Angreifern beliebigen Code auszuführen oder das betroffene System zum Absturz zu bringen, ohne dass dieser sich davor authentifizieren muss.

Read More