Ivanti发布紧急更新修复ITSM系统漏洞

Ivanti公司近日发布了针对其Neurons for ITSM系统的一项安全更新,以解决一个严重的认证绕过漏洞。此漏洞被标识为CVE-2025-22462,可能允许未经授权的攻击者在低复杂度攻击中获取未修补系统的管理员访问权限。来源

根据Ivanti今天发布的安全公告,遵循其建议的组织面临的攻击风险较低。公司强调,那些限制网站访问至有限IP地址和域名的客户,环境风险有所降低。此外,如果客户确保在公司网络外登录解决方案的配置使用了DMZ,风险也会降低。

Ivanti还指出,CVE-2025-22462只影响运行版本2023.4、2024.2、2024.3及更早版本的本地实例,并未发现该漏洞被用于攻击客户。公司敦促客户及时修补另一个默认凭证漏洞(CVE-2025-22460),以防止本地认证攻击者在易受攻击的系统上提升权限。来源