SecBoard
Zurück zur Übersicht

Ivanti warns of new EPMM flaw exploited in zero-day attacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Ivanti warned customers today to patch a high-severity remote code execution vulnerability in Endpoint Manager Mobile (EPMM) exploited in zero-day attacks. [...]

Kurzfassung

Ivanti warnt Kunden vor einer hochschweren Remote-Code-Execution-Schwachstelle in Endpoint Manager Mobile. Die Schwachstelle wird in Zero-Day-Angriffen ausgenutzt. Konkrete CVE-Details stehen im Auszug nicht.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Ivanti Endpoint Manager Mobile-Kunden

Warum relevant

RCE in einer Mobile-Management-Plattform kann Angreifern weitreichende Kontrolle über Management-Funktionen ermöglichen.

Realistisches Worst Case

Eine anfällige EPMM-Instanz wird kompromittiert und für administrative Aktionen oder weiteren Zugriff missbraucht.

Handlungsempfehlung

Ivanti-Patches umgehend einspielen, EPMM-Instanzen auf Exponierung prüfen und forensische Logprüfung durchführen.

Defensive Validierung / Purple-Team Checks
  • Version und Patch-Status aller EPMM-Instanzen gegen Ivanti-Hinweise prüfen.
  • Management- und Zugrifflogs auf ungewöhnliche Admin-Aktionen und neue Konten untersuchen.
  • Perimeter-Kontrollen prüfen, ob EPMM nur über genehmigte Pfade erreichbar ist.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationMediumDer Artikel sagt, dass eine RCE-Schwachstelle in EPMM in Zero-Day-Angriffen ausgenutzt wird.
Offene Punkte
  • CVE-ID nicht im Artikel angegeben
  • IOCs nicht im Artikel angegeben
  • Angreifer und Opfer nicht im Artikel angegeben
Themen
Security