CISA дала федеральным агентствам США четыре дня на устранение критической уязвимости в Ivanti EPMM (CVE-2026-1340), эксплуатируемой с января. Уязвимость позволяет удаленно выполнять код. Агентство призвало всех защитников, включая частный сектор, срочно применить патчи. — bleepingcomputer.com Агентство по кибербезопасности и защите инфраструктуры США (CISA) предоставило федеральным агентствам страны четыре дня на устранение уязвимости критической степени опасности в Ivanti Endpoint Manager Mobile (EPMM), которая эксплуатируется в атаках с января. Эта уязвимость внедрения кода, отслеживаемая как CVE-2026-1340, позволяет злоумышленникам без привилегий удаленно выполнять код на устройствах EPMM, подключенных к Интернету и не пропатченных. Компания Ivanti сообщила об этой и второй уязвимости безопасности (CVE-2026-1281) как об используемых в атаках нулевого дня, выпустив 29 января обновления безопасности для устранения обеих уязвимостей и «настоятельно» рекомендовав всем клиентам обновить
CISA обязала федеральные службы устранить уязвимость в Ivanti EPMM до воскресенья
8 апреля8 апр
2 мин