Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Новая дыра в защите Ivanti ставит под угрозы госструктуры США и Европы

01/08/23

maxresdefault (6)

Крупная компания в сфере IT-разработки Ivanti выявила в своём программном обеспечении для управления мобильными устройствами новую уязвимость, отслеживаемую под идентификатором CVE-2023-35081. Согласно опубликованному предупреждению, эта уязвимость отличается от ранее использованной хакерами CVE-2023-35078 для взлома дюжины государственных агентств Норвегии.

«Уязвимость была обнаружена в Ivanti Endpoint Manager Mobile (EPMM), ранее известном как MobileIron Core. Она затрагивает все поддерживаемые версии — релизы 11.10, 11.9 и 11.8. Более старые версии также подвержены риску. Эта уязвимость отличается от CVE-2023-35078, опубликованной 23 июля», — говорится в официальном заявлении компании.

CISA, агентство кибербезопасности США, также опубликовало собственное предупреждение, призывая клиентов Ivanti немедленно установить последние патчи из-за активной эксплуатации обеих уязвимостей злоумышленниками, передает Securitylab. Ранее CISA уже добавило CVE-2023-35078 в свой каталог известных используемых уязвимостей после подтверждения норвежских властей о её применении в атаках на ряд государственных органов.

«Эта уязвимость была уникальной и впервые обнаружена у нас в Норвегии. Преждевременное раскрытие информации о ней могло способствовать злоупотреблениям в других странах» — заявила Софи Нюстрём, директор Национального агентства безопасности Норвегии.

EPMM широко используется в правительствах многих стран, включая США. А поиск на платформе Shodan показал десятки потенциально уязвимых госструктур в США и Европе.

По данным CISA, эксплуатация уязвимости позволяет получить доступ к персональным данным жертв, таким как имена, номера телефонов и другим деталям мобильных устройств. Злоумышленники также могут вносить изменения в конфигурацию программного обеспечения, включая создание административных учётных записей.

Темы:КиберзащитаПреступленияКибератакиCISA
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...