Компания Ivanti выпустила обновления безопасности для устранения двух уязвимостей в программном обеспечении Endpoint Manager Mobile (EPMM), которые могли использоваться для получения удаленного выполнения кода. Вот подробности уязвимостей: Уязвимости затрагивают следующие версии продукта: Компания Ivanti поблагодарила CERT-EU за уведомление о проблеме, отметив, что "известно о крайне ограниченном числе клиентов, ставших жертвами эксплуатации на момент раскрытия информации", и что уязвимости "связаны с двумя интегрированными в EPMM библиотеками с открытым исходным кодом". Однако названия этих библиотек не были раскрыты. Также неясно, какие другие программные приложения, использующие эти библиотеки, могут быть подвержены риску. Кроме того, компания продолжает расследование и не имеет надежных индикаторов компрометации, связанных с вредоносной деятельностью. "Риск для клиентов существенно снижается, если они уже фильтруют доступ к API с использованием встроенной функциональности ACL Port
Важное обновление для пользователей Ivanti: устраняем уязвимости, чтобы защититься от удаленного кода!
21 июля 202521 июл 2025
2 мин