Ernstige kwetsbaarheid in Ivanti Endpoint Manager Mobile (MobileIron Core)

Cyberalert-Ivanti
 
 
Softwarebedrijf Ivanti heeft beveiligingsupdates uitgebracht voor een ernstige kwetsbaarheid in Ivanti Endpoint Manager Mobile (EPMM), dat vroeger bekend stond als MobileIron Core. De kwetsbaarheid, aangeduid als CVE-2023-35078, wordt actief misbruikt en krijgt een CVSS-score van 10. Dit houdt in dat het om een zeer kritieke kwetsbaarheid gaat. Het Nationaal Cyber Security Centrum (NCSC) heeft de kwetsbaarheid aangeduid als 'High/High'. Dat betekent dat er een grote kans is dat deze kwetsbaarheid misbruikt wordt en dat de schade groot kan zijn.
 
Wat is Ivanti Endpoint Manager Mobile?
Ivanti Endpoint Manager Mobile is een Mobile Device Management (MDM) oplossing. Dit soort oplossingen maken het mogelijk om mobiele apparaten binnen een bedrijf te beheren. Denk hierbij aan het uitrollen van applicaties, instellingen en het beperken van bevoegdheden van gebruikers.
 
Wat is er aan de hand?
De kwetsbaarheid maakt het mogelijk om zonder inloggegevens op afstand toegang te krijgen tot een kwetsbare Endpoint Manager Mobile installatie. Alle nog ondersteunde en oudere (end-of-life) versies van het product zijn kwetsbaar. Bij misbruik van de kwetsbaarheid kan gevoelige informatie worden ingezien, ook kan het systeem volledig overgenomen worden. 
 
Dit soort systemen staan meestal direct verbonden met het internet. Dit maakt het voor een kwaadwillende eenvoudiger om kwetsbare installaties op afstand aan te vallen. Online zoekmachines van IoT-apparaten, die scannen naar met het internet verbonden apparaten, tonen aan dat er zo’n 2.900 installaties met het internet verbonden staan, waarvan naar schatting zo’n 80 in Nederland.
 
Het NCSC meldt dat er op beperkte schaal al actief misbruik wordt waargenomen.
 
Wat kun je doen?
Het dringende advies is om zo spoedig mogelijk de beschikbare beveiligingsupdates te (laten) installeren wanneer je gebruik maakt van Ivanti Endpoint Manager Mobile.
 
Voer je niet zelf het beheer uit bespreek deze kwetsbaarheid dan zo spoedig mogelijk met Je IT-dienstverlener.
 
Op de website van Ivanti vind je meer informatie over de kwetsbaarheid en de beschikbare beveiligingsupdates (voor sommige informatie zijn inloggegevens nodig).
 
Lees ook
Infectie zonder klik: Twee Russische campagnes tegen overheden zetten in op half-click-exploits

Infectie zonder klik: Twee Russische campagnes tegen overheden zetten in op half-click-exploits

Cyberspionagegroep TA458, die vermoedelijk gelieerd is aan de Russische militaire inlichtingendienst GRU, voert een campagne uit tegen Europese webmailplatforms. De zogeheten ‘Operation RoundPress’ maakt in toenemende mate gebruik van hoogwaardige zero-day-kwetsbaarheden. Dat maken cybersecurityonderzoekers van Proofpoint bekend.

Commvault introduceert Minutes to Recovery, een simulatie voor cyberaanvallen met Frontier AI

Commvault introduceert Minutes to Recovery, een simulatie voor cyberaanvallen met Frontier AI

Commvault introduceert “Commvault Minutes to Recovery”, een scenariogedreven cyberresilience-simulatie waarin deelnemers de rol van hacker aannemen en Frontier AI-tools gebruiken om cyberaanvallen uit te voeren. Vervolgens worden ze uitgedaagd om zich onder hoge druk te verdedigen

Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken

Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken

Uit nieuw onderzoek van Arctic Wolf, ‘State of the Cybersecurity Attack Surface’, blijkt dat 10% van de onderzochte IT-assets niet beschikt over endpoint security. Hierdoor hebben aanvallers een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken. De bevindingen zijn gebaseerd op geaggregeerde en g1