Компания Ivanti выпустила срочные патчи для EPMM, устраняющие две критические уязвимости удалённого выполнения кода CVE-2026-1281 и CVE-2026-1340, уже используемые злоумышленниками. Рекомендованы меры по обнаружению атак и восстановлению систем. Компания Ivanti выпустила исправления для своего продукта Endpoint Manager Mobile (EPMM), устраняющие две новые уязвимости удалённого выполнения кода, уже эксплуатируемые в реальных атаках. «Нам известно о крайне ограниченном числе клиентов, чьи системы были скомпрометированы на момент публикации информации», — заявила компания в информационном бюллетене по безопасности, в котором уязвимости идентифицированы как CVE-2026-1281 и CVE-2026-1340. Обе уязвимости Ivanti классифицирует как инъекции кода, эксплуатируемые без аутентификации, с рейтингом 9,8 из 10 по шкале CVSS. Они связаны с функциями внутреннего распространения приложений и передачи файлов Android в EPMM. Ivanti не выпустила полноценные обновлённые версии EPMM, а предоставила отдельные
Ivanti исправляет две «критические» уязвимости, активно «эксплуатируемые» в EPMM
СегодняСегодня
3 мин