平台
ivanti
组件
ivanti-endpoint-manager
CVE-2025-13661 是 Ivanti Endpoint Manager 软件中发现的一处路径遍历漏洞。该漏洞允许远程认证攻击者在特定条件下写入任意文件,可能导致系统被篡改或信息泄露。该漏洞影响 Ivanti Endpoint Manager 版本低于或等于 2024 SU4 SR1 的系统。建议用户尽快升级至修复版本以消除风险。
攻击者可以利用此路径遍历漏洞绕过访问控制,在 Ivanti Endpoint Manager 服务器的文件系统中写入任意文件。这可能导致攻击者上传恶意代码、修改系统配置、窃取敏感数据,甚至完全控制受影响的系统。攻击者可能利用此漏洞修改系统文件,例如安装后门程序,从而实现持久性访问。由于需要用户交互,攻击者可能需要诱骗用户点击恶意链接或执行恶意操作,但一旦成功,攻击者的影响范围可能非常广泛,包括对整个网络的潜在威胁。
目前尚无公开的漏洞利用代码 (PoC)。CISA 尚未将此漏洞添加到 KEV 目录。由于该漏洞需要用户交互,且影响范围取决于系统配置,因此实际利用风险可能较低。建议持续关注安全社区的动态,及时了解最新的漏洞信息。
Organizations heavily reliant on Ivanti Endpoint Manager for device management and security are at significant risk. Environments with weak authentication controls or where user awareness training is lacking are particularly vulnerable. Shared hosting environments utilizing Ivanti Endpoint Manager should also be considered high-risk due to the potential for cross-tenant exploitation.
• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID = 4663 and SubjectUserName -like '*attacker*'" | sls• windows / supply-chain:
Get-Process | Where-Object {$_.Path -like "*\ivanti*"} | Select-Object ProcessName, Path• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*ivanti*'}disclosure
漏洞利用状态
EPSS
2.03% (84% 百分位)
CISA SSVC
CVSS 向量
Ivanti 已经发布了修复版本 2024 SU4 SR1。用户应立即升级至此版本以解决此漏洞。如果无法立即升级,可以考虑以下临时缓解措施:限制对 Ivanti Endpoint Manager 服务器的访问,仅允许授权用户访问。实施严格的文件访问控制策略,确保用户只能访问其需要的文件。监控 Ivanti Endpoint Manager 服务器的文件系统,检测任何未经授权的修改。考虑使用 Web 应用防火墙 (WAF) 来过滤恶意请求,阻止攻击者利用此漏洞。
Actualice Ivanti Endpoint Manager a una versión posterior a 2024 SU4 SR1. Esto solucionará la vulnerabilidad de path traversal y evitará que atacantes remotos autenticados escriban archivos arbitrarios fuera del directorio previsto.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-13661 是 Ivanti Endpoint Manager 软件中发现的一处路径遍历漏洞,允许远程认证攻击者在目标目录外写入任意文件。
如果您的 Ivanti Endpoint Manager 版本低于或等于 2024 SU4 SR1,则可能受到影响。请立即检查您的版本并升级。
升级至 Ivanti Endpoint Manager 2024 SU4 SR1 或更高版本。如果无法立即升级,请实施临时缓解措施,如限制访问和加强文件访问控制。
目前尚无公开的漏洞利用代码,但建议持续关注安全社区的动态。
请访问 Ivanti 的官方安全公告页面,搜索 CVE-2025-13661 以获取详细信息:[https://www.ivanti.com/support/security-advisories/](https://www.ivanti.com/support/security-advisories/)