🔥 Ivanti EPMM под активной атакой — RCE для админов CVE-2026-6973 в Ivanti Endpoint Manager Mobile используется в реальных атаках прямо сейчас. Уязвимость позволяет удалённо аутентифицированному пользователю с правами администратора выполнить произвольный код на сервере из-за некорректной проверки входных данных. CVSS 7.2 — высокая критичность, затронуты все версии до 12.6.1.1, 12.7.0.1 и 12.8.0.1. Ivanti предупреждает об ограниченных атаках, но не раскрывает ни временные рамки, ни географию, ни способ использования. Для корпоративных MDM-решений это означает: если у вас есть EPMM в инфраструктуре — считайте что злоумышленники уже знают как его взломать. По данным The Hacker News, исправления доступны с начала мая. В российских компаниях Ivanti EPMM встречается в банках и крупном ритейле для управления корпоративными мобильными устройствами. Проверить версию можно через веб-интерфейс: Administration → System Information → Product Version. Требование прав администратора для использования не делает CVE менее опасной — в MDM-системах администраторы работают постоянно, а их учётные записи часто имеют слабые пароли или используются повторно. Плюс любой инсайдер с правами администратора получает RCE сразу. #CVE20266973 #Ivanti #RCE #MDM