Luka OS Command Injection w Ivanti EPMM umożliwiająca zdalne wykonanie poleceń jako root
Wykryto lukę OS command injection w Ivanti EPMM przed wersją 12.9.0.1, pozwalającą zdalnie wykonać polecenia jako root. Zalecana szybka aktualizacja.
- CVSS
- 7.2 HIGH
- EPSS
- 96.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Ivanti EPMM w wersjach przed 12.9.0.1, 12.8.0.3 oraz 12.7.0.2 wykryto lukę OS command injection, która pozwala zdalnemu, uwierzytelnionemu atakującemu na wykonanie dowolnych poleceń z uprawnieniami root. Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemu.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia kontroli nad systemem, co zagraża integralności i poufności danych oraz stabilności infrastruktury VPN. Organizacje korzystające z podatnych wersji Ivanti EPMM powinny traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta Ivanti oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.