Ivanti بهروزرسانیهای امنیتی را برای رفع دو آسیبپذیری امنیتی که بر Ivanti Endpoint Manager Mobile (EPMM) تأثیر میگذارند و در حملات روز صفر مورد سوءاستفاده قرار گرفتهاند، منتشر کرده است. یکی از این آسیبپذیریها توسط آژانس امنیت سایبری و امنیت زیرساختهای ایالات متحده (CISA) به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه شده است.
ایوانتی دو آسیبپذیری حیاتی در Ivanti Endpoint Manager Mobile (EPMM) را با شناسههای CVE-2026-1281 و CVE-2026-1340 افشا کرده است که در حملات روز صفر مورد سوءاستفاده قرار گرفتهاند.
ایوانتی امروز به مشتریان خود هشدار داد تا نرمافزار Ivanti Endpoint Manager Mobile (EPMM) خود را در برابر دو آسیبپذیری امنیتی که در حملات برای دستیابی به اجرای کد از راه دور زنجیره شدهاند، بهروزرسانی کنند.