Source |
The Hacker News |
Identifiant |
8440517 |
Date de publication |
2024-01-19 10:25:00 (vue: 2024-01-19 05:09:53) |
Titre |
L'Agence américaine de cybersécurité avertit une vulnérabilité Ivanti EPMM activement exploitée U.S. Cybersecurity Agency Warns of Actively Exploited Ivanti EPMM Vulnerability |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) jeudi et NBSP; Additiond & NBSP; une faille critique désormais paire impactant le Catalogue Ivanti Endpoint Manager (EPMM) et MobileIron Core à son catalogue Vulnérabilités exploité (KEV) connu, indiquant qu'il est activement activement exploité (KEV)exploité dans la nature.
La vulnérabilité en question est & nbsp; CVE-2023-35082 & nbsp; (Score CVSS: 9.8), un contournement d'authentification
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a now-patched critical flaw impacting Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core to its Known Exploited Vulnerabilities (KEV) catalog, stating it\'s being actively exploited in the wild.
The vulnerability in question is CVE-2023-35082 (CVSS score: 9.8), an authentication bypass |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2023 35082 actively agency authentication being bypass catalog cisa core critical cvss cybersecurity endpoint epmm exploited flaw impacting infrastructure is cve its ivanti kev known manager mobile mobileiron now patched question score: security stating thursday added a vulnerabilities vulnerability warns wild |
Tags |
Vulnerability
Mobile
|
Stories |
|
Move |
|