安全快讯:CISA 命令断开 Ivanti 产品
bugcrowd.com | 博客 | #zero-day | #cisa | #exploitation | #vulnerability | #vpn | #ivanti | #government-directive
摘要
在 Ivanti Connect Secure 与 Policy Secure 相继曝出四个严重 CVE(含 CVE-2023-46805、CVE-2024-21887)并遭在野利用后,CISA 史无前例地命令联邦民事机构在 48 小时内断开所有 Ivanti VPN 设备;互联网上约有 3 万个暴露实例,各行业组织也应重视该风险。
- 发布时间
- 收录时间
Skip to content