Admin
Администратор
Компания Ivanti предупредила о новой уязвимости в своём продукте Endpoint Manager Mobile (EPMM), которая активно эксплуатируется в ограниченных атаках.
Уязвимость CVE-2026-6973 позволяет удалённому аутентифицированному пользователю с правами администратора выполнить произвольный код.
Уязвимость высокой степени серьёзности (CVSS score: 7.2) связана с неправильной проверкой входных данных и затрагивает версии EPMM до 12.6.1.1, 12.7.0.1 и 12.8.0.1. Ivanti заявила, что известно о небольшом числе клиентов, подвергшихся эксплуатации этой уязвимости. Успешная эксплуатация требует наличия административных прав. Компания рекомендует клиентам, которые ранее подвергались атакам через уязвимости CVE-2026-1281 и CVE-2026-1340, изменить учётные данные для снижения риска. Агентство кибербезопасности США (CISA) добавило эту уязвимость в свой каталог Known Exploited Vulnerabilities (KEV), требуя от федеральных агентств устранить её до 10 мая 2026 года. Ivanti также устранила четыре другие уязвимости в EPMM: CVE-2026-5786, CVE-2026-5787, CVE-2026-5788 и CVE-2026-7821. Эти проблемы затрагивают только локальную версию EPMM и не касаются облачного решения Ivanti Neurons для MDM.