Kerentanan kritis yang memengaruhi Ivanti Endpoint Manager Mobile (EPMM), yang dilacak sebagai CVE-2023-35082, telah ditambahkan ke CISA Katalog Kerentanan Tereksploitasi (KEV) yang Diketahui.
Kerentanan tersebut memiliki skor CVSS 9.8 dan merupakan bypass otentikasi yang berfungsi sebagai bypass patch untuk kerentanan lain, CVE-2023-35078, dengan skor CVSS tertinggi 10. Kerentanan tersebut dieksploitasi secara liar pada bulan April 2023 dalam serangan siber terhadap pemerintah Norwegia.
Menurut Rapid7, sebuah perusahaan keamanan siber yang menemukan dan melaporkan kerentanan tersebut, CVE-2023-35082 dapat dirangkai bersama dengan CVE-2023-35081 untuk memungkinkan pelaku ancaman menulis file shell Web yang berbahaya, meskipun tidak diketahui bagaimana kerentanan ini terjadi. dieksploitasi di alam liar.
Semua versi Invanti Endpoint Manager berisiko disusupi, termasuk 11.10, 11.9, 11.8, dan MobileIron Core 11.7. Direkomendasikan demikian agen federal menerapkan tambalan pada minggu pertama bulan Februari.
Kerentanan ini muncul hanya beberapa hari setelahnya Peneliti Ivanti melaporkan dua kerentanan zero-day lainnya โ CVE-2023-46805 dan CVE-2024-21887 โ yang sedang dieksploitasi secara aktif. Ivanti menyediakan sumber daya mitigasi untuk kelemahan ini dan melaporkan bahwa patch tersebut akan dirilis secara bertahap pada tanggal 22 Januari dan 19 Februari.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- PlatoHealth. Kecerdasan Uji Coba Biotek dan Klinis. Akses Di Sini.
- Sumber: https://www.darkreading.com/vulnerabilities-threats/third-ivanti-vulnerability-exploited-in-the-wild-cisa-reports
- :memiliki
- :adalah
- 10
- 11
- 19
- 2023
- 22
- 7
- 8
- 9
- a
- aktif
- menambahkan
- mempengaruhi
- Setelah
- terhadap
- lembaga
- mengizinkan
- an
- dan
- Lain
- Mendaftar
- pendekatan
- April
- ADALAH
- AS
- At
- Otentikasi
- BE
- menjadi
- makhluk
- by
- memotong
- CAN
- dirantai
- datang
- Dikompromikan
- Core
- kritis
- cyberattacks
- Keamanan cyber
- Hari
- ditemukan
- Titik akhir
- dieksploitasi
- Februari
- Februari
- File
- Perusahaan
- Pertama
- kekurangan
- Untuk
- fungsi
- Pemerintah
- paling tinggi
- Seterpercayaapakah Olymp Trade? Kesimpulan
- HTML
- HTTPS
- in
- Termasuk
- IT
- jan
- jpg
- hanya
- jahat
- manajer
- mitigasi
- mobil
- Norwegia
- of
- on
- Lainnya
- tambalan
- Patch
- plato
- Kecerdasan Data Plato
- Data Plato
- menyediakan
- direkomendasikan
- dirilis
- Dilaporkan
- laporan
- peneliti
- Sumber
- Risiko
- s
- skor
- Kulit
- bahwa
- Grafik
- Ini
- Ketiga
- meskipun?
- ancaman
- untuk
- bersama
- dua
- tidak dikenal
- Versi
- Kerentanan
- kerentanan
- adalah
- jaringan
- minggu
- Liar
- akan
- dengan
- menulis
- zephyrnet.dll