Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidades EPMM de Ivanti Epmm explotadas para la ejecución de código remoto en ataques limitados
  • Tecnología

Vulnerabilidades EPMM de Ivanti Epmm explotadas para la ejecución de código remoto en ataques limitados

teknomers 14 de Mayıs de 2025 (Last updated: 14 de Mayıs de 2025) 3 minutes read
Vulnerabilidades EPMM de Ivanti Epmm explotadas para la ejecución de


14 de mayo de 2025Ravie LakshmananSeguridad de vulnerabilidad / punto final

Ivanti tiene liberado Actualizaciones de seguridad para abordar dos fallas de seguridad en el software Endpoint Manager Mobile (EPMM) que han sido encadenados en ataques para obtener la ejecución de código remoto.

Las vulnerabilidades en cuestión se enumeran a continuación –

  • CVE-2025-4427 (Puntuación de CVSS: 5.3) – Un bypass de autenticación en Ivanti Endpoint Manager Mobile que permite a los atacantes acceder a los recursos protegidos sin las credenciales adecuadas
  • CVE-2025-4428 (Puntuación CVSS: 7.2): una vulnerabilidad de ejecución de código remoto en Ivanti Endpoint Manager Mobile que permite a los atacantes ejecutar código arbitrario en el sistema de destino
Ciberseguridad

Los defectos impactan las siguientes versiones del producto –

  • 11.12.0.4 y anterior (fijado en 11.12.0.5)
  • 12.3.0.1 y anterior (fijado en 12.3.0.2)
  • 12.4.0.1 y anterior (fijado en 12.4.0.2)
  • 12.5.0.0 y anterior (fijado en 12.5.0.1)

Ivanti, que acreditó CERT-UE por informar los problemas, dicho Es “consciente de un número muy limitado de clientes que han sido explotados en el momento de la divulgación” y que las vulnerabilidades están “asociadas con dos bibliotecas de código abierto integradas en EPMM”.

La compañía, sin embargo, no reveló los nombres de las bibliotecas impactadas. Tampoco se sabe qué otras aplicaciones de software que dependen de las dos bibliotecas podrían verse afectadas. Además, la compañía dijo que todavía está investigando los casos y que no tiene indicadores confiables de compromiso asociados con la actividad maliciosa.

“El riesgo para los clientes se reduce significativamente si ya filtran el acceso a la API utilizando la funcionalidad de ACLS de portal incorporada o un firewall externo de aplicación web”, señaló Ivanti.

“El problema solo afecta el producto EPMM en el premio. No está presente en las neuronas Ivanti para MDM, la solución de gestión de punto final unificada basada en la nube de Ivanti, Ivanti Sentry o cualquier otro producto Ivanti”.

Ciberseguridad

Por separado, Ivanti también tiene parches enviados Para contener una fallas de derivación de la autenticación en las versiones locales de las neuronas para ITSM (CVE-2025-22462, puntaje CVSS: 9.8) que podría permitir que un atacante remoto no autenticado obtenga acceso administrativo al sistema. No hay evidencia de que el defecto de seguridad haya sido explotado en la naturaleza.

Con los días cero en los electrodomésticos Ivanti que se convierten en un pararrayos para los actores de amenazas en los últimos años, es imperativo que los usuarios se muevan rápidamente para actualizar sus instancias a las últimas versiones para una protección óptima.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Emmer políticamente entusiasta sobre la nueva construcción en lugar de construcción vacante de Blokker en New Amsterdam
Next: Carro reacciona a los rumores de frimponton

Related Stories

Anthropic despide a Claude Fable 5 y Mythos 5 por
  • Tecnología

Anthropic despide a Claude Fable 5 y Mythos 5 por orden de Trump

teknomers 13 de Haziran de 2026
Tesla celebra la llegada de FSD a Dinamarca con un
  • Tecnología

Tesla celebra la llegada de FSD a Dinamarca con un video que infringe el código de la carretera

teknomers 13 de Haziran de 2026
Qué sorpresa, el Trump Mobile T1 es un smartphone chino
  • Tecnología

Qué sorpresa, el Trump Mobile T1 es un smartphone chino reetiquetado

teknomers 13 de Haziran de 2026

You May Have Missed

  • General

Trump dice que el acuerdo para poner fin a la guerra se firmará el domingo, Irán cuestiona el momento.

teknomers 13 de Haziran de 2026
  • Deporte

Copa del Mundo de Dardos: Luke Littler y Luke Humphries de Inglaterra preparan el cuarto de final contra Gales

teknomers 13 de Haziran de 2026
Anthropic despide a Claude Fable 5 y Mythos 5 por
  • Tecnología

Anthropic despide a Claude Fable 5 y Mythos 5 por orden de Trump

teknomers 13 de Haziran de 2026
Brasil-Marruecos: «El equipo debe llegar lo más lejos posible», los
  • Deporte

Brasil-Marruecos: «El equipo debe llegar lo más lejos posible», los aficionados marroquíes confiados antes del inicio del Mundial

teknomers 13 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.