安全公告
Ivanti 每月第二个星期二发布标准安全补丁。我们的漏洞管理计划是我们维护产品安全承诺的核心。我们的理念很简单:发现并沟通漏洞,与防御者共享信息,这并非软弱的象征;相反,这证明了我们严格的审查和主动的漏洞管理计划。通过积极寻求识别和解决漏洞,我们的目标是领先于威胁行为者,以确保客户能够采取必要措施保护其环境。
我们相信负责任的透明度有助于保护我们的客户,并且 CVE 披露是沟通软件漏洞的重要且有效的工具。分配 CVE 的目的是为安全团队提供信号,提示需要紧急更新。
为此,Ivanti 今日披露了 Ivanti Endpoint Manager Mobile (EPMM) 和 Neurons for MDM 中的漏洞。 有关这些漏洞的更多信息以及如何修复问题的详细说明,请参阅以下安全公告:
- Ivanti Endpoint Manager Mobile (EPMM)
- Ivanti Neurons for MDM
此外,Ivanti 已发布了一份关于 Ivanti Endpoint Manager 的安全公告,为 2025 年 10 月 7 日披露的漏洞提供了缓解选项。
客户需要了解以下重要信息:
- 我们没有证据表明这些漏洞在野外被利用。
- 这些漏洞不影响任何其他 Ivanti 解决方案。
我们的支持团队始终可以为客户和合作伙伴提供帮助。可以通过 Success 门户(需要登录凭据)提交案例。
想随时了解 Ivanti 安全公告的最新信息?请将 https://www.ivanti.com/blog/topics/security-advisory/rss 粘贴到您首选的 RSS 阅读器或电子邮件程序的 RSS 功能中。