image

Ivanti meldt actief misbruik van beveiligingslek in Endpoint Manager Mobile

dinsdag 13 mei 2025, 16:40 door Redactie, 0 reacties
Laatst bijgewerkt: Vandaag, 11:08

Aanvallers maken actief misbruik van kwetsbaarheden in Ivanti Endpoint Manager Mobile (EPMM), zo heeft het bedrijf vandaag in een blogposting laten weten. EPMM is een mobile management software engine waarmee mobile device management (MDM) mogelijk is. Organisaties kunnen via deze oplossing de mobiele apparaten van hun medewerkers beheren, bijvoorbeeld als het gaat om toegestane applicaties of bepaald beleid.

Volgens Ivanti zijn de EPMM-systemen van een 'zeer beperkt' aantal klanten gecompromitteerd. Het aantal getroffen klanten en verdere details over de aanvallen, zoals sinds wanneer het misbruik plaatsvindt, zijn niet gegeven. Ivanti roept organisaties op om de beschikbaar gestelde patch onmiddellijk te installeren.

De beveiligingslekken bevinden zich in opensourcelibraries waar Ivanti Endpoint Manager Mobile gebruik van maakt. Deze kwetsbaarheden zijn nog niet van CVE-nummers voorzien. Het beveiligingsbulletin dat volgens Ivanti meer informatie bevat is alleen voor geregistreerde klanten beschikbaar. Kwetsbaarheden in EPMM zijn in het verleden vaker gebruikt bij aanvallen, onder andere tegen de Noorse overheid.

Update

Het beveiligingsbulletin is inmiddels voor iedereen toegankelijk. Het gaat om twee kwetsbaarheden die een authentication bypass en remote code execution mogelijk maken. Door de beveiligingslekken te combineren kan een ongeauthenticeerde aanvaller op afstand code op systemen uitvoeren en die zo compromitteren.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.