Ivanti corrige vulnerabilidade 10.0 no Endpoint Manager Mobile

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A CISA - Agência de Segurança Cibernética e de Infraestrutura - alerta para a vulnerabilidade crítica 10.0 no Ivantis Endpoint Manager Mobile (EPMM) e recomenda a atualização imediata. Caso contrário, o acesso não autenticado aos caminhos da API é possível. A atualização está pronta.

A American CISA informa que a vulnerabilidade crítica com um valor CVSS máximo de 10.0 no Ivantis for Endpoint Manager Mobile (EPMM) com CVE-2023-35078 deve ser encerrada imediatamente. Ivanti fornece uma atualização correspondente. A vulnerabilidade descoberta permite acesso não autenticado a determinados caminhos de API. Um invasor com acesso a esses caminhos de API pode acessar informações de identificação pessoal (PII), como nomes, números de telefone e outros detalhes de dispositivos móveis de usuários de um sistema vulnerável. Um invasor também pode fazer outras alterações de configuração, incluindo a criação de uma conta de administrador EPMM que pode fazer alterações adicionais em um sistema vulnerável.

Vulnerabilidade no EPMM já atacada ativamente

Ivanti relata que recebeu informações de uma fonte confiável que indica que essa vulnerabilidade já está sendo explorada ativamente. Esta vulnerabilidade (CVE-2023-35078) afeta as versões 11.10, 11.9 e 11.8 do EPMM com suporte. Versões mais antigas e sem suporte também são afetadas.

Ivanti lançou patches e forneceu recursos de suporte aos clientes. A CISA insta os usuários e organizações a cumprirem os avisos de segurança e as Leia os artigos da Base de Conhecimento da Ivanti (somente login do cliente) e aplique os patches necessários o mais rápido possível.

Mais em CISA.com

 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais