Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-20-2025, 03:45 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


CISA призывает всех клиентов EPMM установить последние патчи безопасности.
Крупная компания в сфере IT-разработки Ivanti выявила в своём программном обеспечении для управления мобильными устройствами новую уязвимость, отслеживаемую под идентификатором CVE-2023-35081 . Согласно опубликованному предупреждению , эта уязвимость отличается от ранее использованной хакерами CVE-2023-35078 для взлома дюжины государственных агентств Норвегии, о котором мы сообщали на прошлой неделе.
«Уязвимость была обнаружена в Ivanti Endpoint Manager Mobile (EPMM), ранее известном как MobileIron Core. Она затрагивает все поддерживаемые версии — релизы 11.10, 11.9 и 11.8. Более старые версии также подвержены риску. Эта уязвимость отличается от CVE-2023-35078, опубликованной 23 июля», — говорится в официальном заявлении компании.
CISA, агентство кибербезопасности США, также опубликовало собственное предупреждение , призывая клиентов Ivanti немедленно установить последние патчи из-за активной эксплуатации обеих уязвимостей злоумышленниками. Ранее CISA уже добавило CVE-2023-35078 в свой каталог известных используемых уязвимостей после подтверждения норвежских властей о её применении в атаках на ряд государственных органов.
«Эта уязвимость была уникальной и впервые обнаружена у нас в Норвегии. Преждевременное раскрытие информации о ней могло способствовать злоупотреблениям в других странах» — заявила Софи Нюстрём, директор Национального агентства безопасности Норвегии.
EPMM широко используется в правительствах многих стран, включая США. А поиск на платформе Shodan показал десятки потенциально уязвимых госструктур в США и Европе.
По данным CISA, эксплуатация уязвимости позволяет получить доступ к персональным данным жертв, таким как имена, номера телефонов и другим деталям мобильных устройств. Злоумышленники также могут вносить изменения в конфигурацию программного обеспечения, включая создание административных учётных записей.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:08 PM.