Ivanti schließt 10.0 Sicherheitslücke in Endpoint Manager Mobile

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

Die CISA – Cybersecurity and Infrastructure Security Agency – warnt vor der kritischen 10.0 Schwachstelle in Ivantis Endpoint Manager Mobile (EPMM) und empfiehlt das sofortige Update. Es ist sonst ein nicht authentifizierten Zugriff auf API-Pfade möglich. Das Update steht bereit.

Die amerikanische CISA teilt mit, dass die kritische Schwachstelle mit dem maximalen CVSS-Wert 10.0 in Ivantis für Endpoint Manager Mobile (EPMM) mit der CVE-2023-35078 sofort geschlossen werden sollte. Ein entsprechendes Update stellt Ivanti bereit. Die entdeckte Schwachstelle ermöglicht den nicht authentifizierten Zugriff auf bestimmte API-Pfade. Ein Angreifer mit Zugriff auf diese API-Pfade kann auf persönlich identifizierbare Informationen (PII) wie Namen, Telefonnummern und andere Mobilgerätedetails von Benutzern eines anfälligen Systems zugreifen. Ein Angreifer kann auch andere Konfigurationsänderungen vornehmen, einschließlich der Erstellung eines EPMM-Administratorkontos, das weitere Änderungen an einem anfälligen System vornehmen kann.

Anzeige

Schwachstelle in EPMM bereits aktiv angegriffen

Ivanti berichtet, dass sie Informationen von einer glaubwürdigen Quelle erhalten haben, die darauf hindeuten, dass diese Schwachstelle bereits aktiv ausgenutzt wird. Diese Schwachstelle (CVE-2023-35078) betrifft die unterstützten EPMM-Versionen 11.10, 11.9 und 11.8. Betroffen sind auch ältere, nicht unterstützte Versionen.

Ivanti hat Patches veröffentlicht und Supportressourcen für Kunden bereitgestellt. Die CISA fordert Benutzer und Organisationen dringend auf, die Sicherheitshinweise und den Knowledge Base-Artikel von Ivanti zu lesen (nur mit Kundenanmeldung) und die erforderlichen Patches so schnell wie möglich anzuwenden.

Anzeige
Mehr bei CISA.com

 

Passende Artikel zum Thema

E-Mail-Angriffe sprunghaft angestiegen

Weltweit sind Unternehmen mit zunehmend gefährlichen Cyberbedrohungen konfrontiert. Die Angriffe sind im letzten Jahr um 21 Prozent gestiegen. Vor allem ➡ Weiterlesen

Negativrekord: Ransomware-Spitze im Februar

Der vergangene Februar 2025 war laut Experten der Bitdefender Labs ein Monat mit Negativrekord. So stiegen die Ransomware-Angriffe gegenüber Februar ➡ Weiterlesen

TUM: Neues Seminar bildet Cybersecurity Fachkräfte aus

Die Technische Universität München (TUM) wurde unter 23 internationalen Universitäten als einzige deutsche Universität ausgewählt, um Studierenden ein neues Cybersecurity- ➡ Weiterlesen

Kommentar zum Digital Operational Resilience Act (DORA)

Im Gegensatz zu anderen Wirtschaftsbereichen, die ebenfalls die NIS2 einhalten müssen, sind dem Finanzsektor strenge Vorschriften wie DORA nicht fremd. ➡ Weiterlesen

Zero-Day: Hochgefährliche Sicherheitslücke in Microsoft Windows

Eine neue hochgefährliche Sicherheitslücke in Microsoft Windows erlaubt durch einen Zero-Day-Exploit die Ausführung von schadhaftem Code. Die von ESET-Forschern entdeckte ➡ Weiterlesen

KI-Funktionen verwandeln Support in automatisierte Workflows

Ein Anbieter für Cloud-Kommunikation und IT-Lösungen kündigte leistungsstarke neue KI-Funktionen dür den Support an. Diese innovativen Features sollen die IT-Verwaltung ➡ Weiterlesen

Deutschland: Über 37 Millionen Phishing Versuche in 2024

Im letzten Jahr haben Phishing-Angriffe in Deutschland um rund 16 Prozent zugenommen, es gab 2,6 Millionen schädliche E-Mail-Anhänge und fast ➡ Weiterlesen

So bedroht Cyberkriminalität die nationale Sicherheit

Der neue Cybercrime Report der Google Threat Intelligence Group zeigt die Bedrohung der nationalen Sicherheit durch Cyberkriminalität. China, Russland und ➡ Weiterlesen