Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Новая дыра в защите Ivanti ставит под угрозы госструктуры США и Европы

01/08/23

maxresdefault (6)

Крупная компания в сфере IT-разработки Ivanti выявила в своём программном обеспечении для управления мобильными устройствами новую уязвимость, отслеживаемую под идентификатором CVE-2023-35081. Согласно опубликованному предупреждению, эта уязвимость отличается от ранее использованной хакерами CVE-2023-35078 для взлома дюжины государственных агентств Норвегии.

«Уязвимость была обнаружена в Ivanti Endpoint Manager Mobile (EPMM), ранее известном как MobileIron Core. Она затрагивает все поддерживаемые версии — релизы 11.10, 11.9 и 11.8. Более старые версии также подвержены риску. Эта уязвимость отличается от CVE-2023-35078, опубликованной 23 июля», — говорится в официальном заявлении компании.

CISA, агентство кибербезопасности США, также опубликовало собственное предупреждение, призывая клиентов Ivanti немедленно установить последние патчи из-за активной эксплуатации обеих уязвимостей злоумышленниками, передает Securitylab. Ранее CISA уже добавило CVE-2023-35078 в свой каталог известных используемых уязвимостей после подтверждения норвежских властей о её применении в атаках на ряд государственных органов.

«Эта уязвимость была уникальной и впервые обнаружена у нас в Норвегии. Преждевременное раскрытие информации о ней могло способствовать злоупотреблениям в других странах» — заявила Софи Нюстрём, директор Национального агентства безопасности Норвегии.

EPMM широко используется в правительствах многих стран, включая США. А поиск на платформе Shodan показал десятки потенциально уязвимых госструктур в США и Европе.

По данным CISA, эксплуатация уязвимости позволяет получить доступ к персональным данным жертв, таким как имена, номера телефонов и другим деталям мобильных устройств. Злоумышленники также могут вносить изменения в конфигурацию программного обеспечения, включая создание административных учётных записей.

Темы:КиберзащитаПреступленияКибератакиCISA
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...