🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без аутентификации, что делает её особенно опасной для корпоративных сетей. Уязвимость связана с инъекцией кода в EPMM — продукте для управления мобильными устройствами в энтерпрайзе. Учитывая, что такие системы обычно имеют широкие привилегии и доступ к корпоративным данным, компрометация может привести к серьёзным последствиям. Особенно неприятно, что для эксплуатации не нужны учётные данные — достаточно сетевого доступа к уязвимому сервису. → CVE ID: CVE-2026-1340 → CVSS: Critical (точный балл пока не опубликован) → Тип: Code Injection → RCE → Аутентификация: не требуется Если у вас в инфраструктуре есть Ivanti EPMM — срочно проверьте версию и готовьтесь к обновлению. Пока патча нет, рассмотрите временные меры защиты на уровне сети. Ivanti в последние годы регулярно попадает в сводки с критичными уязвимостями, так что мониторить их продукты стоит особенно внимательно. Источник: cisa_kev #CVE20261340 #Ivanti #RCE #критичная @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.