CISA varnar amerikanska federala myndigheter om en kritisk nolldagarsbugg i Ivantis Endpoint Manager Mobile (EPMM), som kan ge hackare tillgång till intern data som används av federala anställda.
Både CISA och Ivanti noterade aktiva utnyttjande av buggen i naturen, så de uppmanar kunderna att korrigera den så snart som möjligt, tillgängligt i den senaste EPMM-uppdateringen.. En skanning av Shodan avslöjade mer än tusentals Ivanti EPMM-enheter exponerade på internet, vilket satte dem alla i riskzonen att inte patchas omedelbart.
Patcha din Ivanti EPMM nu
Endpoint Manager Mobile (EPMM) från Ivanti, tidigare känd som MobileIron Core, är programvara för tillgångshantering som låter administratörer styra och uppdatera anslutna enheter på distans. Detta används flitigt i företag, så varje sårbarhet som uppstår i EPMM är avgörande för organisationen.
Och den sista är en av de incidenterna, där ett säkerhetsfel hittas, spåras som, i Ivantis EPMM-programvara, som tillåter oautentiserade angripare att komma åt specifika API-rutter för att stjäla känslig information som namn, telefonnummer och andra detaljer från mobila enheter, på distans.
Denna sårbarhet för förbikoppling av autentisering är bedömd som högsta svårighetsgrad och är under aktiv exploatering i det vilda! Norges nationella säkerhetsmyndighet sa att det finns omkring 12 norska ministerier som använder denna programvara, vilket utsätter dem för risk för dataläckor och spionage.
Kort efter att det meddelats, USA:s CISA tog fram en uppdaterad tabell över kända exploaterade sårbarheter (KNE) för att lista denna bugg och varna federala myndigheter att fixa det senast den 15 augusti.
Även om det inte fanns några offentligt kända indikatorer på kompromiss för att upptäcka attacker, delade forskare informationen [1, 2, 3] har på den sårbara slutpunkt som krävs för att utnyttja sårbarheten, vilket skulle göra det möjligt för hotaktörer att snabbt skapa sina egna exploateringar och ytterligare eskalera attacker.
En enkel skanning utförd på Shodan avslöjade omkring 2 900 MobileIron-användarportaler exponerade på Internet.; med mer än tre dussin av dem som tillhör amerikanska statliga och lokala myndigheter. Därför rekommenderas att sårbara Ivanti-enheter uppdateras så snart som möjligt.
