개요
Ivanti 에서는 자사 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
CVE-2023-41724
- Ivanti Standalone Sentry 9.17.0 이하
- Ivanti Standalone Sentry 9.18.0 이하
- Ivanti Standalone Sentry 9.19.0 이하
CVE-2023-46808
- Ivanti Neurons(ITSM) 2023.3
- Ivanti Neurons(ITSM) 2023.2
- Ivanti Neurons(ITSM) 2023.1
해결된 취약점
Ivanti Standalone Sentry에서 발생하는 원격 코드 실행 취약점(CVE-2023-41724) [1]
Ivanti Neurons(ITSM)에서 발생하는 인증된 환경에서의 원격 파일 쓰기 취약점(CVE-2023-46808) [2]
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
CVE-2023-41724
- Ivanti Standalone Sentry 9.17.1, 9.18.1, 9.19.1 버전
CVE-2023-46808
- Ivanti Neurons(ITSM) 2023.X 최신 패치 적용
참고 사이트
[1] KB-CVE-2023-41724 (Remote Code Execution) for Ivanti Standalone Sentry
[2] CVE-2023-46808 (Authenticated Remote File Write) for Ivanti Neurons for ITSM