Бесплатно Экспресс-аудит сайта:

01.08.2023

Новая дыра в защите Ivanti открывает хакерам двери в госструктуры США и Европы

Крупная компания в сфере IT-разработки Ivanti выявила в своём программном обеспечении для управления мобильными устройствами новую уязвимость , отслеживаемую под идентификатором CVE-2023-35081 . Согласно опубликованному предупреждению , эта уязвимость отличается от ранее использованной хакерами CVE-2023-35078 для взлома дюжины государственных агентств Норвегии, о котором мы сообщали на прошлой неделе.

«Уязвимость была обнаружена в Ivanti Endpoint Manager Mobile ( EPMM ), ранее известном как MobileIron Core. Она затрагивает все поддерживаемые версии — релизы 11.10, 11.9 и 11.8. Более старые версии также подвержены риску. Эта уязвимость отличается от CVE-2023-35078, опубликованной 23 июля», — говорится в официальном заявлении компании.

CISA , агентство кибербезопасности США, также опубликовало собственное предупреждение , призывая клиентов Ivanti немедленно установить последние патчи из-за активной эксплуатации обеих уязвимостей злоумышленниками. Ранее CISA уже добавило CVE-2023-35078 в свой каталог известных используемых уязвимостей после подтверждения норвежских властей о её применении в атаках на ряд государственных органов.

«Эта уязвимость была уникальной и впервые обнаружена у нас в Норвегии. Преждевременное раскрытие информации о ней могло способствовать злоупотреблениям в других странах» — заявила Софи Нюстрём, директор Национального агентства безопасности Норвегии.

EPMM широко используется в правительствах многих стран, включая США. А поиск на платформе Shodan показал десятки потенциально уязвимых госструктур в США и Европе.

По данным CISA, эксплуатация уязвимости позволяет получить доступ к персональным данным жертв, таким как имена, номера телефонов и другим деталям мобильных устройств. Злоумышленники также могут вносить изменения в конфигурацию программного обеспечения, включая создание административных учётных записей.