CISA Adds One Known Exploited Vulnerability to Catalog
🔥 CISA добавила в каталог KEV новую уязвимость в Ivanti EPMM, которую активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-1340 — инъекции кода в мобильном менеджере конечных точек от Ivanti.
Это уже не первая критичная дыра в продуктах Ivanti за последние месяцы. Компания стала настоящим магнитом для APT-групп, которые регулярно находят и эксплуатируют zero-day в их решениях. EPMM используется для управления мобильными устройствами в корпоративных сетях, что делает эту уязвимость особенно опасной — через неё можно получить контроль над всей мобильной инфраструктурой организации.
→ CVE-2026-1340: Code Injection в Ivanti EPMM
→ Активная эксплуатация подтверждена
→ Федеральные агентства США обязаны закрыть до установленного дедлайна
Если у вас в инфраструктуре есть решения Ivanti — проверяйте обновления немедленно. Этот вендор превратился в постоянный источник головной боли для ИБ-команд, и ситуация не улучшается.
Источник: cisa_advisories
#CVE20261340 #Ivanti #KEV
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.