#epmm

Security Landsecurityland
2025-05-20

CISA has issued an urgent advisory about six actively exploited vulnerabilities affecting Ivanti EPMM, Zimbra, Output Messenger, and other enterprise systems. Learn which systems are at risk and what actions your organization should take immediately to protect critical infrastructure.

Read More: security.land/us-government-wa

Sam Stepanyan :verified: 🐘securestep9@infosec.exchange
2025-05-17

#Ivanti: Ivanti Endpoint Mobile Manager (#EPMM) #Vulnerabilities CVE-2025-4427 and CVE-2025-4428 Allow Remote Code Execution and being actively exploited in the wild - patch your systems now!
👇
cybersecuritynews.com/ivanti-e

:mastodon: deciodecio@infosec.exchange
2025-05-16

"And it's Friday!" 😅

Si vous administrez une instance Ivanti Endpoint Manager Mobile (EPMM) c'est le moment de le mettre à jour

Deux failles enchaînables permettent une exécution de code à distance, sans authentification :

  • CVE-2025-4427 : contournement d’authentification

  • CVE-2025-4428 : injection de code via Expression Language (Java EL) post-auth

💥 Exploitation active confirmée, visant peu de cibles pour l’instant… mais le risque de mass exploitation est réel une fois l’info diffusée.

Le combo permet à un attaquant d’exécuter des commandes sur le serveur Ivanti EPMM sans identifiants. Exemple démontré par Watchtowr : touch /tmp/poc, ou même id.

🔐 Versions corrigées :

11.12.0.5
12.3.0.2
12.4.0.2
12.5.0.1
⬇️
"Expression Payloads Meet Mayhem - Ivanti EPMM Unauth RCE Chain (CVE-2025-4427 and CVE-2025-4428)"
👇
labs.watchtowr.com/expression-

#CyberVeille #Ivanti #EPMM

2025-05-13

Ivanti's latest patch locks down a vulnerability that let hackers sneak in like uninvited guests. Are your systems still at risk? Discover how these zero-day fixes could be your digital lifesaver.

thedefendopsdiaries.com/ivanti

#ivanti
#zeroday
#cybersecurity
#securitypatch
#epmm

Matt WillemsenNonog@fedibird.com
2023-08-09

All versions of Ivanti product affected by vulnerability used in Norway gov’t attack
IT giant Ivanti said on Monday that several recently-discovered vulnerabilities affect all versions of their Endpoint Manager Mobile (EPMM) tool.
therecord.media/all-ivanti-ver #Ivanti #vulnerabilities #attack #EPMM

2023-08-07

Ivanti updated its advisory on CVE-2023-35082 to say all versions of Ivanti Endpoint Manager Mobile 11.10, 11.9 and 11.8 and MobileIron Core 11.7 are affected

#Ivanti #MobileIron #EPMM

therecord.media/all-ivanti-ver

2023-08-05

#Asus #SOHO routere brukt i angrepet mot departementer hvor et sikkerhetshull i #EPMM ble utnyttet.
Ingen systemer er sikrere enn det svakeste ledd. De fleste forbrukere har ikke noe forhold til oppdatering av sin router. Det er en svart boks som gir dem wifi/internett.

Hvordan kan man forbedre dette? #EU har vel en #IoT policy på gang, men vi bør nok agere raskere enn det.

#sikkerhet #norsktut

digi.no/artikler/utnyttet-hjem

2023-08-04

Kein Überblick über #EPMM-Nutzung beim #Bund

>Von einer BSI-Sprecherin heißt es gegenüber Tagesspiegel Background, die Warnmeldung sei an die Bundesverwaltung und Betreiber Kritischer Infrastrukturen versendet worden. […] <

> […] Auf die entsprechende Frage heißt es: „Das
BSI hat keinen Überblick über die in der Bundesverwaltung eingesetzten
MDM-Lösungen".<

😬

Siehe Screenshot

#Digitalministerium #Zollkriminalamt #ivanti #mobileiron 2/2

Kein Überblick über EPMM-Nutzung beim Bund
Von einer BSI-Sprecherin heißt es gegenüber Tagesspiegel Background, die Warnmeldung sei an die Bundesverwaltung und Betreiber Kritischer Infrastrukturen versendet worden. Zudem habe das Computer Emergency Response Team (Gert) des BSI die Informationssicherheitsbeauftragten betroffener Stellen kontaktiert und empfohlen, die genannten Maßnahmen ‚unverzüglich" umzusetzen. „Das BSI steht weiterhin mit von der Sicherheitslücke betroffenen Stellen der Bundesverwaltung in Kontakt und unterstützt diese bei Bedarf aktiv", so die Sprecherin.
Daraus lässt sich offenbar nicht ableiten, dass die Cybersicherheitsbehörde wüsste, welche Bundesbehörden im Einzelnen EPMM nutzen und welche die Updates bereits installiert haben. Auf die entsprechende Frage heißt es: „Das
BSI hat keinen Überblick über die in der Bundesverwaltung eingesetzten
MDM-Lösungen".
2023-08-03

Ivanti has remedied all three vulnerabilities, however, users of older versions of MobileIron Core (version 11.2 and earlier) are still at risk.

#Ivanti #cybersecurity #EPMM #vulnerability

cybersec84.wordpress.com/2023/

🛡 H3lium@infosec.exchange/:~# :blinking_cursor:​H3liumb0y@infosec.exchange
2023-08-03

"🔓 #Ivanti EPMM Vulnerability Bypass Discovered! ⚠️"

Researchers have found a bypass for a recently patched vulnerability in Ivanti Endpoint Manager Mobile (EPMM). The flaw, CVE-2023-35082, has a CVSS score of 10.0 and was discovered by Rapid7. Update your software ASAP! 🛡️💻

Source: The Hacker News

Tags: #Ivanti #EPMM #Vulnerability #Cybersecurity #Rapid7 #CVE202335082

2023-08-03

⚠️📢 Unsere Security-Experten haben ein Update unseres Leitfadens „Hilfe zur Selbsthilfe“ für alle User der Software „Ivanti Endpoint Manager Mobile“ (#EPMM) veröffentlicht:

Nachdem mittlerweile auch ein Exploit-Code öffentlich online verfügbar ist, steigt das Risiko einer automatischen Ausnutzung der Ivanti #Schwachstelle CVE-2023-35078.

Unsere aktualisierte Anleitung im #Research Blog von @hisolutions bahnt den Weg aus der Gefahrenzone 🚸:
▶️ lnkd.in/ehqmpuAq

Scripter :verified_flashing:scripter@social.tchncs.de
2023-07-31

Jetzt patchen! Ivanti schließt erneute Zero-Day-Lücke in EPMM | heise online
heise.de/-9230517 #ZeroDay #EPMM

John Leonardjohnleonard
2023-07-31

Ivanti patches another EPMM zero-day used to attack Norwegian government

Patch now, urges CISA

computing.co.uk/news/4121154/i

2023-07-26

#Sigma rules to detect suspicious activity associated with CVE-2023-35078 exploitation, a critical authentication bypass #vulnerability in Ivanti Endpoint Manager Mobile (#EPMM) actively leveraged in the wild to target high-profile orgs.

socprime.com/rs/search-result?

#zeroday #CVE

Milos ConstantinTinolle@hachyderm.io
2023-07-25

Advisory: Ivanti Endpoint Manager Mobile (#EPMM) Authentication Bypass Vulnerability mnemonic.io/resources/blog/iva

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst