🔥 CISA добавила в каталог KEV новую уязвимость в Ivanti EPMM, которую активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-1340 — инъекции кода в мобильном менеджере конечных точек от Ivanti. Это уже не первая критичная дыра в продуктах Ivanti за последние месяцы. Компания стала настоящим магнитом для APT-групп, которые регулярно находят и эксплуатируют zero-day в их решениях. EPMM используется для управления мобильными устройствами в корпоративных сетях, что делает эту уязвимость особенно опасной — через неё можно получить контроль над всей мобильной инфраструктурой организации. → CVE-2026-1340: Code Injection в Ivanti EPMM → Активная эксплуатация подтверждена → Федеральные агентства США обязаны закрыть до установленного дедлайна Если у вас в инфраструктуре есть решения Ivanti — проверяйте обновления немедленно. Этот вендор превратился в постоянный источник головной боли для ИБ-команд, и ситуация не улучшается. Источник: cisa_advisories #CVE20261340 #Ivanti #KEV @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.