CISA предупреждает об эксплуатации уязвимости обхода аутентификации в Ivanti EPM и обновляет директиву по уязвимостям Cisco SD-WAN. В каталог KEV добавлены три критические уязвимости, включая эксплойты в SolarWinds WHD и VMware Workspace ONE UEM. — csoonline.com Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость обхода аутентификации, исправленная в Ivanti Endpoint Manager (EPM) в прошлом месяце, теперь активно эксплуатируется в реальных атаках. Агентство также обновило свою директиву, касающуюся двух уязвимостей в Cisco Catalyst SD-WAN, которые также были устранены в прошлом месяце после использования в атаках нулевого дня. Уязвимость в Ivanti EPM, отслеживаемая как CVE-2026-1603, затрагивает версии EPM до 2024 SU5. Она позволяет удаленному злоумышленнику без аутентификации раскрывать сохраненные учетные данные и была исправлена 9 февраля наряду с другой уязвимостью SQL-инъекции в EPM, отслеживаемой как CVE-2026-1602. На тот момент Ivanti вы
CISA предупреждает об активной эксплуатации уязвимостей в Ivanti EPM и Cisco SD-WAN
12 марта12 мар
2 мин