Ivanti 2025年9月安全更新:终端管理与安全网关漏洞披露

本文详细介绍了Ivanti在2025年9月发布的安全更新,涉及Endpoint Manager和Connect Secure等产品的漏洞。文章阐述了其主动漏洞管理理念,提供了修复指南链接,并强调了当前暂无漏洞在野利用的证据。

安全公告

Ivanti每月第二个星期二发布标准安全补丁。我们的漏洞管理计划是我们致力于维护产品安全的核心。我们的理念很简单:发现并沟通漏洞,与防御者共享信息,这并非弱点的表现;相反,这是严格审查和主动漏洞管理计划的证明。通过积极寻求识别和解决漏洞,我们的目标是走在威胁行为者前面,确保我们的客户能够采取必要措施保护其环境。从根本上说,我们相信负责任的透明度有助于保护我们的客户。

我们相信负责任的透明度有助于保护我们的客户,并且CVE披露是沟通软件漏洞的重要且有效的工具。分配CVE的目的是为安全团队提供信标,并表明急需更新。

为此,Ivanti今日披露了Ivanti Endpoint Manager和Ivanti Connect Secure、Policy Secure、ZTA网关以及Neurons for Secure Access中的漏洞。

客户需要了解以下几点:

  • 我们目前没有证据表明这些漏洞在野外被利用。
  • 这些漏洞不影响任何其他Ivanti解决方案。

有关这些漏洞的更多信息以及如何修复问题的详细说明,请参阅以下安全公告:

  • Ivanti Endpoint Manager
  • Ivanti Connect Secure、Policy Secure、ZTNA和nSA

我们的支持团队始终愿意为客户和合作伙伴提供帮助。可以通过Success门户提交案例。

想及时了解Ivanti安全公告吗?请将 https://www.ivanti.com/blog/topics/security-advisory/rss 粘贴到您首选的RSS阅读器或电子邮件程序的相关功能中。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计