Ivanti の 3 番目の脆弱性が実際に悪用される、CISA が報告

Ivanti の 3 番目の脆弱性が実際に悪用される、CISA が報告

3 番目の Ivanti 脆弱性が実際に悪用され、CISA が PlatoBlockchain データ インテリジェンスを報告。垂直検索。あい。

Ivanti Endpoint Manager Mobile (EPMM) に影響を与える重大な脆弱性が CVE-2023-35082 として追跡され、CISA の脆弱性に追加されました。 悪用された既知の脆弱性 (KEV) カタログ.

この脆弱性の CVSS スコアは 9.8 で、CVSS スコアが最高の 2023 である別の脆弱性 CVE-35078-10 のパッチ バイパスとして機能する認証バイパスです。この脆弱性は、2023 年 XNUMX 月にサイバー攻撃で悪用されました。ノルウェー政府。

この脆弱性を発見し報告したサイバーセキュリティ会社 Rapid7 によると、CVE-2023-35082 は CVE-2023-35081 と連鎖して、攻撃者が悪意のある Web シェル ファイルを作成できるようになりますが、これらの脆弱性がどのように発生するかは不明です。野生で搾取されています。

11.10、11.9、11.8、MobileIron Core 11.7 など、Invanti Endpoint Manager のすべてのバージョンが侵害される危険があります。推奨されるのは、 連邦政府機関がパッチを適用する 2月の第1週までに。

この脆弱性は数日後に発生します Ivanti の研究者は、他にも 2 つのゼロデイ脆弱性を報告しました — CVE-2023-46805 および CVE-2024-21887 — これらは積極的に悪用されています。 Ivanti はこれらの欠陥に対する軽減リソースを提供しており、22 月 19 日と XNUMX 月 XNUMX 日に時間差でパッチをリリースすると報告しました。 

タイムスタンプ:

より多くの 暗い読書