Ivanti corregge la vulnerabilità 10.0 in Endpoint Manager Mobile

Notizie brevi sulla sicurezza informatica B2B

Condividi post

La CISA - Cybersecurity and Infrastructure Security Agency - avverte della vulnerabilità critica 10.0 in Ivantis Endpoint Manager Mobile (EPMM) e raccomanda l'aggiornamento immediato. Altrimenti è possibile l'accesso non autenticato ai percorsi API. L'aggiornamento è pronto.

La CISA americana segnala che la vulnerabilità critica con un valore CVSS massimo di 10.0 in Ivantis per Endpoint Manager Mobile (EPMM) con CVE-2023-35078 dovrebbe essere chiusa immediatamente. Ivanti fornisce un aggiornamento corrispondente. La vulnerabilità scoperta consente l'accesso non autenticato a determinati percorsi API. Un utente malintenzionato con accesso a questi percorsi API potrebbe accedere a informazioni di identificazione personale (PII) come nomi, numeri di telefono e altri dettagli del dispositivo mobile degli utenti di un sistema vulnerabile. Un utente malintenzionato potrebbe anche apportare altre modifiche alla configurazione, inclusa la creazione di un account amministratore EPMM che potrebbe apportare ulteriori modifiche a un sistema vulnerabile.

Vulnerabilità in EPMM già attaccata attivamente

Ivanti riferisce di aver ricevuto informazioni da una fonte credibile che indica che questa vulnerabilità è già stata attivamente sfruttata. Questa vulnerabilità (CVE-2023-35078) interessa le versioni EPMM supportate 11.10, 11.9 e 11.8. Anche le versioni precedenti e non supportate sono interessate.

Ivanti ha rilasciato patch e fornito risorse di supporto ai clienti. CISA invita gli utenti e le organizzazioni a rispettare le avvertenze di sicurezza e il Leggi gli articoli della Knowledge Base Ivanti (solo accesso cliente) e applicare le patch richieste il prima possibile.

Altro su CISA.com

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più