CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) contains a code injection vulnerability that could allow attackers to achieve unauthenticated remote code execution.
🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без аутентификации, что делает её особенно опасной для корпоративных сетей.
Уязвимость связана с инъекцией кода в EPMM — продукте для управления мобильными устройствами в энтерпрайзе. Учитывая, что такие системы обычно имеют широкие привилегии и доступ к корпоративным данным, компрометация может привести к серьёзным последствиям. Особенно неприятно, что для эксплуатации не нужны учётные данные — достаточно сетевого доступа к уязвимому сервису.
→ CVE ID: CVE-2026-1340
→ CVSS: Critical (точный балл пока не опубликован)
→ Тип: Code Injection → RCE
→ Аутентификация: не требуется
Если у вас в инфраструктуре есть Ivanti EPMM — срочно проверьте версию и готовьтесь к обновлению. Пока патча нет, рассмотрите временные меры защиты на уровне сети. Ivanti в последние годы регулярно попадает в сводки с критичными уязвимостями, так что мониторить их продукты стоит особенно внимательно.
Источник: cisa_kev
#CVE20261340 #Ivanti #RCE #критичная
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.