image

Ivanti waarschuwt voor kritieke kwetsbaarheid in oude versie MobileIron Core

donderdag 3 augustus 2023, 10:02 door Redactie, 0 reacties

Softwarebedrijf Ivanti waarschuwt voor een kritieke kwetsbaarheid in MobileIron Core waardoor een ongeauthenticeerde aanvaller toegang tot de server kan krijgen. Het beveiligingslek is aanwezig in versie 11.2 van de software, die sinds vorig jaar maart end-of-life is. Ivanti zal dan ook geen beveiligingsupdate voor de kwetsbaarheid uitbrengen. In versie 11.3 van MobileIron Core is het beveiligingslek 'onbedoeld' verholpen bij het oplossen van een andere bug.

MobileIron Core is een mobile management software engine waarmee mobile device management (MDM) mogelijk is. Organisaties kunnen via deze oplossing de mobiele apparaten van hun medewerkers beheren, bijvoorbeeld als het gaat om toegestane applicaties of bepaald beleid. Via het beveiligingslek, aangeduid als CVE-2023-35082, in MobileIron Core 11.2 kan een ongeauthenticeerde aanvaller toegang tot de MobileIron-server krijgen. Vervolgens is het mogelijk om aanpassingen aan de server door te voeren en toegang tot persoonlijke informatie van gebruikers te krijgen.

De impact van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Organisaties die nog met de niet meer ondersteunde versie werken wordt opgeroepen om te upgraden naar Ivanti Endpoint Manager Mobile (EPMM), zoals de oplossing nu wordt genoemd. "Dat is de beste manier om je omgeving tegen dreigingen te beschermen", aldus Ivanti. Twee zerodaylekken in EPMM blijken sinds april te zijn gebruikt bij aanvallen tegen de Noorse overheid en organisaties.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.