Ivanti Endpoint Manager Mobile Authentication Bypass Vulnerability — Ivanti Endpoint Manager Mobile (EPMM, previously branded MobileIron Core) contains an authentication bypass vulnerability that allows unauthenticated access to specific API paths. An attacker with access to these API paths can access personally identifiable information (PII) such as names, phone numbers, and other mobile device details for users on a vulnerable system. An attacker can also make other configuration changes including installing software and modifying security profiles on registered devices.
Ivanti Endpoint Manager Mobile contains a critical authentication bypass vulnerability allowing unauthenticated access to sensitive APIs. Attackers can extract PII, install malware, and modify device security profiles without credentials.
ثغرة Ivanti EPMM تسمح للمهاجمين بتجاوز آليات المصادقة والوصول مباشرة إلى مسارات واجهات برمجية حساسة. يمكن للمهاجمين استخراج معلومات شخصية حساسة عن المستخدمين والأجهزة المسجلة وتنفيذ تغييرات تكوينية ضارة.
Ivanti Endpoint Manager Mobile يحتوي على ثغرة حرجة في المصادقة تسمح بالوصول غير المصرح إلى واجهات برمجية حساسة. يمكن للمهاجمين استخراج البيانات الشخصية وتثبيت البرامج الضارة وتعديل ملفات تعريف أمان الأجهزة.
Immediately update Ivanti Endpoint Manager Mobile to the latest patched version. Implement network segmentation to restrict API access, deploy WAF rules to block suspicious API requests, monitor authentication logs for unauthorized access attempts, and conduct forensic analysis for potential data breaches.
قم بتحديث Ivanti Endpoint Manager Mobile فوراً إلى أحدث إصدار معدل. طبق تقسيم الشبكة لتقييد وصول واجهات برمجية، ونشر قواعد جدار الحماية لحجب طلبات واجهات برمجية مريبة، ومراقبة سجلات المصادقة لمحاولات الوصول غير المصرح، وإجراء تحليل الطب الشرعي للخروقات المحتملة.