Source |
The Hacker News |
Identifiant |
8445210 |
Date de publication |
2024-01-31 19:08:00 (vue: 2024-01-31 15:09:24) |
Titre |
Alerte: Ivanti révèle 2 nouveaux défauts zéro-jours, un sous exploitation active Alert: Ivanti Discloses 2 New Zero-Day Flaws, One Under Active Exploitation |
Texte |
Ivanti alerte de deux nouveaux défauts de haute sévérité dans ses produits Secure et Policy Secure Connect, dont l'un est dit en cours d'exploitation ciblée dans la nature.
La liste des vulnérabilités est la suivante -
CVE-2024-21888 & NBSP; (Score CVSS: 8.8) - Une vulnérabilité d'escalade de privilège dans le composant Web d'Ivanti Connect Secure (9.x, 22.x) et la politique Ivanti Secure (9.x, 22.x)
Ivanti is alerting of two new high-severity flaws in its Connect Secure and Policy Secure products, one of which is said to have come under targeted exploitation in the wild.
The list of vulnerabilities is as follows -
CVE-2024-21888 (CVSS score: 8.8) - A privilege escalation vulnerability in the web component of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x, 22.x) allows |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 21888 active alert: alerting allows come component connect cve cvss day discloses escalation exploitation flaws follows have high its ivanti list new one policy privilege products said score: secure severity targeted two under vulnerabilities vulnerability web which wild zero |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|