شرکت ایوانتی دو آسیبپذیری بحرانی در نرمافزار Ivanti Endpoint Manager Mobile (EPMM) را افشا کرد که با شناسههای CVE-2026-1281 و CVE-2026-1340 ثبت شده و در حملات روز صفر (zero-day) مورد سوءاستفاده قرار گرفتهاند. این نقصهای امنیتی که هر دو امتیاز CVSS برابر با 9.8 دارند، به مهاجمان از راه دور اجازه میدهند بدون نیاز به احراز هویت، کدهای دلخواه را بر روی دستگاههای آسیبپذیر اجرا کنند. ایوانتی اعلام کرده که تعداد بسیار محدودی از مشتریان قربانی این حملات شدهاند و اسکریپتهای RPM برای رفع موقت آسیبپذیریها منتشر کرده است. شرکت هشدار داده که بهرهبرداری موفق از این آسیبپذیریها به مهاجمان امکان دسترسی به اطلاعات حساس شامل نام کاربری و رمز عبور مدیران، آدرسهای ایمیل، شماره تلفنهای دستگاههای تحت مدیریت، آدرسهای IP، برنامههای نصبشده و شناسههای دستگاه مانند IMEI و MAC را میدهد. آژانس امنیت سایبری و زیرساختهای آمریکا (CISA) آسیبپذیری CVE-2026-1281 را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرده و سازمانهای فدرال را ملزم کرده تا اول فوریه 2026 اقدامات لازم را انجام دهند. ایوانتی توصیه کرده در صورت مشکوک بودن سیستم به آلودگی، به جای پاکسازی، از نسخه پشتیبان سالم بازیابی شود و رمزهای عبور حسابهای محلی و گواهیهای عمومی تغییر یابند.
کلمات کلیدی : آسیبپذیری ایوانتی, Ivanti EPMM, حملات روز صفر, CVE-2026-1281, امنیت سایبری, zero-day attacks

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.