보안 권고문

Ivanti 제품 보안 업데이트 권고(CVE-2024-10630)

개요

Ivanti 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

CVE-2024-10630

Ivanti Application Control 버전: ~ 2024.3(포함), ~ 2024.1(포함), ~ 2023.3(포함)
Ivanti Security Controls 버전: ~ 2024.4.1(포함)
Endpoint Manager : 영향받는 버전 없음

 

 

해결된 취약점

로컬 인증된 공격자가 애플리케이션 차단 기능을 우회할 수 있는 경쟁 상태 취약점(CVE-2024-10630)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
 

 

CVE-2024-10630

Ivanti Application Control 버전: 2024.3 HF1, 2024.1 HF2, 2023.3 HF3
Ivanti Security Controls: 패치 버전 없음 (Ivanti Neurons for App Control로 이전 권장)
Endpoint Manager: Ivanti Application Control 2024.3 HF1, 2024.1 HF2, 2023.3 HF3 (Ivanti Application Control을 통합하여 사용하는 경우)
Ivanti Neurons for App Control : 클라우드 서비스가 자동으로 업데이트

 

 

참고사이트

[1] Security Advisory – Ivanti Application Control Engine (CVE-2024-10630)
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Application-Control-Engine-CVE-2024-10630?language=en_US&_gl=1*1dlaqtc*_gcl_au*MTY0NzEyMjczMS4xNzM3NDIzODI4