BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile
Technologie

Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile

Ali-HR
Last updated: May 14, 2025 12:36 PM
Ali-HR
Share
Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile
SHARE

Ivanti Patches deux jours zéro qui pourraient conduire à RCE dans Endpoint Manager Mobile


  • Ivanti a corrigé deux défauts enchaînés pour monter des attaques RCE
  • Un «nombre limité» d’entreprises auraient été compromises
  • Seuls les produits sur site sont affectés

Ivanti a publié un correctif pour deux vulnérabilités dans son logiciel Mobile Manager Endpoint Manager (EPMM), qui aurait été enchaîné dans les attaques d’exécution de code à distance (RCE) dans la nature.

Les vulnérabilités sont suivies sous le nom de CVE-2025-4427 et CVE-2025-4428. Le premier est un contournement d’authentification dans l’API d’EPMM, permettant aux acteurs de la menace d’accéder aux ressources protégées. Il a été attribué à un score moyen de 5,3.

Ce dernier est une vulnérabilité RCE exploitée par le biais de demandes d’API conçues malveillantes. Celui-ci a reçu un score de gravité élevé (7,2 / 10).

Tu aimes peut-être

Ivanti dit qu’il est vu avoir abusé dans les attaques: “Lorsqu’elle est enchaînée, une exploitation réussie pourrait conduire à une exécution non authentifiée du code distant”, a déclaré la société dans un avis de sécurité. “Nous sommes conscients d’un nombre très limité de clients dont la solution a été exploitée au moment de la divulgation.”

Pour résoudre le problème, les utilisateurs doivent installer Ivanti Endpoint Manager Mobile 11.12.0.5, 12.3.0.2, 12.4.0.2 ou 12.5.0.1.

“Le problème n’affecte que le produit EPMM sur prém. “Nous exhortons tous les clients utilisant le produit EPMM sur prém pour installer rapidement le correctif.”

Le logiciel EPMM d’Ivanti est une solution populaire dans différentes industries, notamment les soins de santé, l’éducation, la logistique, la fabrication et le gouvernement. Selon le ShadowServer, il y a actuellement des centaines de cas exposés, principalement en Allemagne (992), mais avec un nombre important aux États-Unis (418).

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

Ceux qui ne peuvent pas appliquer le correctif pour le moment peuvent implémenter différentes solutions de contournement. Ivanti a déclaré que ces utilisateurs devraient suivre les conseils de meilleure pratique ou filtrer l’accès à l’API à l’aide de la fonctionnalité du portail intégré ACL, soit un WAF externe. Plus de détails sur l’utilisation de la fonctionnalité ACL du portail peuvent être trouvés ici.

Via Bleepingcomputer

Vous pourriez aussi aimer

TAGGED:conduiredansdeuxEndpointIvantijoursManagermobilePatchespourraientquiRCEzéro
Share This Article
Twitter Email Copy Link Print
Previous Article Reece Galbraith a emprisonné les décès de l’explosion Reece Galbraith a emprisonné les décès de l’explosion
Next Article Zelenskyy cherche l’aide du pape Leo XIV à ramener les enfants ukrainiens à la maison: NPR Zelenskyy cherche l’aide du pape Leo XIV à ramener les enfants ukrainiens à la maison: NPR
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Pionnier de la représentation équitable dans l’industrie technologique

Au fil des ans, IFS a fièrement promu des femmes tout au long de l'entreprise…

By Ali-HR

L’Inde frappe le Pakistan deux semaines après l’attaque terroriste du Cachemire

L'Inde a déclaré tôt mercredi qu'elle avait effectué des grèves sur le Pakistan, deux semaines…

By Ali-HR

Microsoft et Openai peuvent renégocier leur partenariat

Openai est actuellement en «négociation difficile» avec son plus grand investisseur et partenaire, Microsoft, selon…

By Ali-HR

You Might Also Like

50% de réduction sur le code promotionnel Wayfair et les coupons | Avril 2025
Technologie

50% de réduction sur le code promotionnel Wayfair et les coupons | Avril 2025

By Ali-HR
Regardez en direct alors que les astronautes de la NASA affronteront une rare promenade spatiale en toute femme à l’extérieur de l’ISS
Technologie

Regardez en direct alors que les astronautes de la NASA affronteront une rare promenade spatiale en toute femme à l’extérieur de l’ISS

By Ali-HR
The best CRM software 2025: Streamline your customer relationships
Technologie

The best CRM software 2025: Streamline your customer relationships

By Ali-HR
Revue du contrôleur GAYIR G7 SE: Effet Hall pour moins
Technologie

Revue du contrôleur GAYIR G7 SE: Effet Hall pour moins

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?