Tercera vulnerabilidad de Ivanti explotada, informa CISA
Se ha agregado a los CISA una vulnerabilidad crítica que afecta a Ivanti Endpoint Manager Mobile (EPMM), rastreada como CVE-2023-35082. Catálogo de vulnerabilidades explotadas conocidas (KEV)..
La vulnerabilidad tiene una puntuación CVSS de 9,8 y es una omisión de autenticación que actúa como omisión de parche para otra vulnerabilidad, CVE-2023-35078, con la puntuación CVSS más alta de 10. Esta vulnerabilidad fue explotada en ciberataques en abril de 2023 por parte del gobierno noruego.
Según Rapid7, una empresa de ciberseguridad que descubrió e informó la vulnerabilidad, CVE-2023-35082 se puede encadenar con CVE-2023-35081 para permitir que un actor de amenazas escriba archivos web shell maliciosos. Sin embargo, se desconoce cómo se explotan estas vulnerabilidades en la naturaleza.
Todas las versiones de Invanti Endpoint Manager están en riesgo, incluidas 11.10, 11.9, 11.8 y MobileIron Core 11.7. esto es recomendado Autoridades federales aplican parches hasta la primera semana de febrero.
Esta vulnerabilidad ocurre apenas unos días después. Los investigadores de Ivanti informaron de dos vulnerabilidades de día cero adicionales – CVE-2023-46805 y CVE-2024-21887 – que están siendo explotados activamente. Ivanti está dedicando recursos para abordar estas deficiencias e informa que los parches se lanzarán de forma escalonada el 22 de enero y el 19 de febrero.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/third-ivanti-vulnerability-exploited-in-the-wild-cisa-reports