Ivanti修复Workspace Control硬编码密钥漏洞

Ivanti公司近日发布了针对其Workspace Control解决方案的安全更新,以修复三个高严重性硬编码密钥漏洞。这些漏洞可能导致SQL凭证泄露,使本地认证攻击者能够解密存储在系统上的SQL凭证。据报道,受影响的版本包括10.19.0.0及更早版本,而漏洞已在10.19.10.0版本中得到修复。

目前,公司尚未发现这些漏洞在公开披露前被利用的证据。Ivanti表示,这些漏洞是通过其负责任的披露计划揭露的。

来源