Ivanti بهروزرسانیهای امنیتی را برای رفع دو آسیبپذیری امنیتی که بر Ivanti Endpoint Manager Mobile (EPMM) تأثیر میگذارند و در حملات روز صفر مورد سوءاستفاده قرار گرفتهاند، منتشر کرده است. یکی از این آسیبپذیریها توسط آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه شده است.
ایوانتی دو آسیبپذیری حیاتی در Ivanti Endpoint Manager Mobile (EPMM) را با شناسههای CVE-2026-1281 و CVE-2026-1340 افشا کرده است که در حملات روز صفر مورد سوءاستفاده قرار گرفتهاند.
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) تحلیلی از بدافزارهای به کار رفته در حملاتی که از آسیبپذیریهای مربوط به Ivanti Endpoint Manager Mobile (EPMM) سوءاستفاده میکنند، منتشر کرده است.