BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile
Technologie

Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile

Ali-HR
Last updated: May 14, 2025 12:36 PM
Ali-HR
Share
Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile
SHARE

Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile


  • Ivanti a corrigé deux défauts enchaînés pour monter des attaques RCE
  • Un «nombre limité» d’entreprises auraient été compromises
  • Seuls les produits sur site sont affectés

Ivanti a publié un correctif pour deux vulnérabilités dans son logiciel Mobile Manager Endpoint Manager (EPMM), qui aurait été enchaîné dans les attaques d’exécution de code à distance (RCE) dans la nature.

Les vulnérabilités sont suivies sous le nom de CVE-2025-4427 et CVE-2025-4428. Le premier est un contournement d’authentification dans l’API d’EPMM, permettant aux acteurs de la menace d’accéder aux ressources protégées. Il a été attribué à un score moyen de 5,3.

Ce dernier est une vulnérabilité RCE exploitée par le biais de demandes d’API conçues malveillantes. Celui-ci a reçu un score de gravité élevé (7,2 / 10).

Tu aimes peut-être

Ivanti dit qu’il est vu avoir abusé dans les attaques: “Lorsqu’elle est enchaînée, une exploitation réussie pourrait conduire à une exécution non authentifiée du code distant”, a déclaré la société dans un avis de sécurité. “Nous sommes conscients d’un nombre très limité de clients dont la solution a été exploitée au moment de la divulgation.”

Pour résoudre le problème, les utilisateurs doivent installer Ivanti Endpoint Manager Mobile 11.12.0.5, 12.3.0.2, 12.4.0.2 ou 12.5.0.1.

“Le problème n’affecte que le produit EPMM sur prém. “Nous exhortons tous les clients utilisant le produit EPMM sur prém pour installer rapidement le correctif.”

Le logiciel EPMM d’Ivanti est une solution populaire dans différentes industries, notamment les soins de santé, l’éducation, la logistique, la fabrication et le gouvernement. Selon le ShadowServer, il y a actuellement des centaines de cas exposés, principalement en Allemagne (992), mais avec un nombre important aux États-Unis (418).

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

Ceux qui ne peuvent pas appliquer le correctif pour le moment peuvent implémenter différentes solutions de contournement. Ivanti a déclaré que ces utilisateurs devraient suivre les conseils de meilleure pratique ou filtrer l’accès à l’API à l’aide de la fonctionnalité du portail intégré ACL, soit un WAF externe. Plus de détails sur l’utilisation de la fonctionnalité ACL du portail peuvent être trouvés ici.

Via Bleepingcomputer

Vous pourriez aussi aimer

TAGGED:conduiredansdeuxEndpointIvantijoursManagermobilePatchespourraientquiRCEzéro
Share This Article
Twitter Email Copy Link Print
Previous Article Reece Galbraith a emprisonné les décès de l’explosion Reece Galbraith a emprisonné les décès de l’explosion
Next Article Zelenskyy cherche l’aide du pape Leo XIV à ramener les enfants ukrainiens à la maison: NPR Zelenskyy cherche l’aide du pape Leo XIV à ramener les enfants ukrainiens à la maison: NPR
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Les tarifs font des raisins aigres pour les vignerons américains: Planète Money: NPR

Un travailleur pousse un baril de vin dans une installation de stockage à Hunnicutt Winery…

By Ali-HR

Cette baguette de curling ressemble à un exercice et je ne sais pas si c’est stupide ou génie

La boucle de mdlondon est une baguette de curling avec une différence. D'une part, cela…

By Ali-HR

Les dirigeants mondiaux se joignent à des personnes en deuil pour les funérailles du pape François: regardez en direct et suivez les mises à jour

La vie et l'héritage du pape François - un pontife qui a défié une définition…

By Ali-HR

You Might Also Like

Éviter le chatppt ne continuera pas à insuffler ses modèles AI dans votre vie
Technologie

Éviter le chatppt ne continuera pas à insuffler ses modèles AI dans votre vie

By Ali-HR
Comment Stranger Things Season 5 a changé la nouvelle pièce de l’émission
Technologie

Comment Stranger Things Season 5 a changé la nouvelle pièce de l’émission

By Ali-HR
À quoi servent les cages des chars russes?
Technologie

À quoi servent les cages des chars russes?

By Ali-HR
Clair Obscur, Call of Duty et plus viennent bientôt au Xbox Game Pass
Technologie

Clair Obscur, Call of Duty et plus viennent bientôt au Xbox Game Pass

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?