Компания Ivanti выпустила обновления для двух критических уязвимостей нулевого дня в своем продукте Endpoint Manager Mobile. На момент объявления о патчах злоумышленники уже активно использовали данные ошибки. Это стало частью продолжающейся серии инцидентов, затрагивающих крупнейшие компании на рынке корпоративных ИТ-решений.
Уязвимости, идентифицированные как CVE-2026-1281 и CVE-2026-1340, имеют максимальный уровень опасности 9.8 по шкале CVSS и позволяют удаленно выполнять произвольный код без аутентификации. Это создаёт серьезные риски для управления мобильными устройствами, если сервер доступен в интернете. Ivanti отметила лишь небольшое количество взломанных систем, при этом указав, что ряд продуктов, включая облачные сервисы, не подвержены данной угрозе.
Специалисты рекомендуют проверять журналы, в частности наличие подозрительных запросов, так как это может указывать на попытки эксплуатации. В случае компрометации Ivanti настоятельно советует полностью восстанавливать систему из резервной копии, чтобы избежать дальнейших проблем. Отметим, что текущие атаки демонстрируют высокую степень подготовки злоумышленников, в то время как наличие патчей не гарантирует полной безопасности систем.
