इवांति एंडपॉइंट मैनेजर मोबाइल में 10.0 भेद्यता को ठीक करता है

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सीआईएसए - साइबर सुरक्षा और इंफ्रास्ट्रक्चर सुरक्षा एजेंसी - इवांटिस एंडपॉइंट मैनेजर मोबाइल (ईपीएमएम) में गंभीर 10.0 भेद्यता की चेतावनी देती है और तत्काल अपडेट की सिफारिश करती है। अन्यथा एपीआई पथों तक अप्रमाणित पहुंच संभव है। अपडेट तैयार है.

अमेरिकी सीआईएसए की रिपोर्ट है कि सीवीई-10.0-2023 के साथ एंडपॉइंट मैनेजर मोबाइल (ईपीएमएम) के लिए इवांटिस में 35078 के अधिकतम सीवीएसएस मूल्य के साथ महत्वपूर्ण भेद्यता को तुरंत बंद किया जाना चाहिए। इवांति संबंधित अद्यतन प्रदान करता है। खोजी गई भेद्यता कुछ एपीआई पथों तक अनधिकृत पहुंच की अनुमति देती है। इन एपीआई पथों तक पहुंच वाला एक हमलावर व्यक्तिगत रूप से पहचान योग्य जानकारी (पीआईआई) जैसे नाम, फोन नंबर और कमजोर सिस्टम के उपयोगकर्ताओं के अन्य मोबाइल डिवाइस विवरण तक पहुंच सकता है। एक हमलावर अन्य कॉन्फ़िगरेशन परिवर्तन भी कर सकता है, जिसमें एक ईपीएमएम प्रशासक खाता बनाना भी शामिल है जो एक कमजोर सिस्टम में और बदलाव कर सकता है।

ईपीएमएम में भेद्यता पर पहले से ही सक्रिय रूप से हमला किया गया है

इवंती की रिपोर्ट है कि उन्हें एक विश्वसनीय स्रोत से जानकारी मिली है जो इंगित करती है कि इस भेद्यता का पहले से ही सक्रिय रूप से शोषण किया जा रहा है। यह भेद्यता (सीवीई-2023-35078) समर्थित ईपीएमएम संस्करण 11.10, 11.9 और 11.8 को प्रभावित करती है। पुराने, असमर्थित संस्करण भी प्रभावित होते हैं।

इवांती ने पैच जारी किए हैं और ग्राहकों को सहायता संसाधन प्रदान किए हैं। सीआईएसए उपयोगकर्ताओं और संगठनों से सुरक्षा नोटिसों का अनुपालन करने का आग्रह करता है इवांति नॉलेज बेस लेख पढ़ें (केवल ग्राहक लॉगिन) और यथाशीघ्र आवश्यक पैच लगाएं।

CISA.com पर और अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें