软件公司Ivanti披露影响EPMM的安全漏洞
29日消息,Ivanti披露了另一个影响Endpoint Manager Mobile(EPMM)的安全漏洞,据称该漏洞已被恶意行为者作为漏洞利用链的一部分武器化。该新漏洞被跟踪为 CVE-2023-35081,成功利用此漏洞可允许威胁参与者在设备上写入任意文件,从而使恶意方能够以tomcat用户身份在设备上执行操作系统命令。以及允许远程攻击者获取敏感信息、添加 EPMM 管理帐户以及利用身份验证绕过而更改配置。对此CISA发布警报,督促用户和组织应用最新修复程序。
下一篇:NCSC发布影子IT管理新指南
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4顺丰SRC第二届白帽技术沙龙2024-01-26
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6ISC2022系列报道|ISC创新沙盒大...2022-08-01
-
7Gartner发布2024中国安全技术成...2024-08-22
-
8被遗忘的远程访问工具如何将组织...1周前
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03