Home Politiek Ivanti-patches twee nul-dagen die kunnen leiden tot RCE in Endpoint Manager Mobile

Ivanti-patches twee nul-dagen die kunnen leiden tot RCE in Endpoint Manager Mobile

10
0


  • Ivanti heeft twee gebreken gepatcht die zijn geketend om RCE -aanvallen te monteren
  • Een “beperkt aantal” bedrijven zou naar verluidt gecompromitteerd zijn
  • Alleen on-prem-producten worden getroffen

Ivanti heeft een patch uitgebracht voor twee kwetsbaarheden in zijn Endpoint Manager Mobile (EPMM) -software, die naar verluidt wordt vastgeketend in de externe code -uitvoering (RCE) aanvallen in het wild.

De kwetsbaarheden worden gevolgd als CVE-2025-4427 en CVE-2025-4428. De eerste is een authenticatie -bypass in de API van EPMM, waardoor dreigingsactoren toegang hebben tot beschermde bronnen. Het kreeg een medium-ernstige score van 5,3 toegewezen.

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in