ایوانتی اعلام کرد که در زمان افشای این آسیبپذیری، از بهرهبرداری بسیار محدودی از CVE-2026-6973 آگاه است و تأکید کرد که این مشکل تنها نسخههای نصبشده محلی (on-prem) محصول EPMM را تحت تأثیر قرار میدهد و در راهحلهای ابری این شرکت وجود ندارد. این شرکت به مشتریان توصیه کرده نسخههای ۱۲.۶.۱.۱، ۱۲.۷.۰.۱ یا ۱۲.۸.۰.۱ را نصب کرده و اعتبارنامههای (credentials) حسابهای مدیریتی را بازنشانی کنند. ایوانتی که به بیش از ۴۰,۰۰۰ مشتری در سراسر جهان خدمات ارائه میدهد، پیش از این نیز در اواخر ژانویه دو آسیبپذیری بحرانی دیگر در EPMM را وصله کرده بود که در حملات روز-صفر (zero-day) مورد بهرهبرداری قرار گرفته بودند.
کلمات کلیدی : آسیبپذیری ایوانتی EPMM, CVE-2026-6973, CISA آژانس امنیت سایبری, مدیریت دستگاه موبایل, بهرهبرداری از آسیبپذیری, وصله امنیتی نرمافزار

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.