漏洞信息详情
多款MobileIron产品安全漏洞
漏洞简介
MobileIron Sentry和MobileIron Core都是美国思可信(MobileIron)公司的产品。Sentry是一款智能网关产品。MobileIron Core是一款MobileIron平台的管理控制台组件。该产品支持为设备、应用程序和内容定义安全和管理策略。
MobileIron Core 10.6及之前版本、Connector 10.6及之前版本和Sentry 9.8及之前版本中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.mobileiron.com/en/blog/mobileiron-security-updates-available
参考网址
来源:MISC
链接:https://www.mobileiron.com/en/blog/mobileiron-security-updates-available
来源:MISC
链接:https://perchsecurity.com/perch-news/cve-spotlight-mobileiron-rce-cve-2020-15505/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15505
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161097/MobileIron-MDM-Hessian-Based-Java-Deserialization-Remote-Code-Execution.html
来源:media.cert.europa.eu
链接:https://media.cert.europa.eu/static/SecurityAdvisories/2020/CERT-EU-SA2020-033.pdf
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/MobileIron-Core-Sentry-three-vulnerabilities-32743
受影响实体
暂无
补丁
- 多款MobileIron产品安全漏洞的修复措施<!--2020-7-6-->
还没有评论,来说两句吧...