CSIRT Toscana

Vulnerabilità in prodotti Ivanti (AL01/230808/CSIRT-ITA) – Aggiornamento

Data:
19 Gennaio 2024 15:42

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. 

Data di creazione: 08/08/2023 15:42

Sintesi

Ivanti rilascia aggiornamenti di sicurezza che risolvono una vulnerabilità con gravità “critica” nei prodotti Endpoint Manager Mobile (EPMM) e MobileIron Core. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eludere i meccanismi di autenticazione e accedere a risorse non autorizzate dell’applicazione.

Note (aggiornamento del 19/01/2024): la vulnerabilità risulta essere sfruttata attivamente in rete.

Note (aggiornamento del 19/01/2024) un Proof of Concept (PoC) per lo sfruttamento della vulnerabilità risulta disponibile in rete.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (65,38/100)1.

Tipologia

  • Authentication bypass
  • Information Disclosure

Prodotti e versioni affette

Ivanti

  • Endpoint Manager Mobile (EPMM), versioni 11.10, 11.9 e 11.8
  • MobileIron Core 11.7 e precedenti

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti interessati all’ultima versione disponibile seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2023-35082

Riferimenti

https://forums.ivanti.com/s/article/CVE-2023-35082-Remote-Unauthenticated-API-Access-Vulnerability-in-MobileIron-Core-11-2-and-older

 

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.