Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

9 Δεκεμβρίου 2025
Google Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome

Google Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome

9 Δεκεμβρίου 2025
«Η Μόδα Λέει Όχι στην Αληθινή Γούνα: Δείτε γιατί αυτό αλλάζει τα πάντα!»

«Η Μόδα Λέει Όχι στην Αληθινή Γούνα: Δείτε γιατί αυτό αλλάζει τα πάντα!»

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager
Security

Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager
Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η αμερικανική εταιρεία λογισμικού πληροφορικής Ivanti προειδοποίησε σήμερα τους πελάτες να επιδιορθώσουν μια ευπάθεια που αποκαλύφθηκε πρόσφατα στη λύση Endpoint Manager (EPM) που θα μπορούσε να επιτρέψει στους εισβολείς να εκτελούν κώδικα εξ αποστάσεως.

Η Ivanti παρέχει λύσεις διαχείρισης περιουσιακών στοιχείων συστημάτων και πληροφορικής σε περισσότερες από 40.000 εταιρείες μέσω ενός δικτύου περισσότερων από 7.000 οργανισμών σε όλο τον κόσμο. Το λογισμικό EPM της εταιρείας είναι ένα εργαλείο διαχείρισης τελικού σημείου all-in-one για τη διαχείριση συσκευών πελατών σε δημοφιλείς πλατφόρμες, συμπεριλαμβανομένων των Windows, macOS, Linux, Chrome OS και IoT.

Παρακολούθηση ως CVE-2025-10573αυτό το κρίσιμο ελάττωμα ασφαλείας μπορεί να αξιοποιηθεί από απομακρυσμένους, μη επαληθευμένους παράγοντες απειλής για την εκτέλεση αυθαίρετου κώδικα JavaScript μέσω επιθέσεων δέσμης ενεργειών μεταξύ τοποθεσιών χαμηλής πολυπλοκότητας που απαιτούν αλληλεπίδραση με τον χρήστη.

“Ένας εισβολέας με πρόσβαση χωρίς έλεγχο ταυτότητας στην κύρια υπηρεσία Ιστού EPM μπορεί να ενώσει ψεύτικα διαχειριζόμενα τελικά σημεία στον διακομιστή EPM για να δηλητηριάσει τον πίνακα εργαλείων ιστού διαχειριστή με κακόβουλο JavaScript.” εξήγησε Ο ερευνητής ασφάλειας προσωπικού του Rapid7 Ryan Emmons, ο οποίος ανέφερε την ευπάθεια τον Αύγουστο.

“Όταν ένας διαχειριστής Ivanti EPM προβάλλει μία από τις δηλητηριασμένες διεπαφές του πίνακα εργαλείων κατά την κανονική χρήση, αυτή η παθητική αλληλεπίδραση χρήστη θα ενεργοποιήσει την εκτέλεση JavaScript από την πλευρά του πελάτη, με αποτέλεσμα ο εισβολέας να αποκτήσει τον έλεγχο της περιόδου λειτουργίας του διαχειριστή.”

Η Ivanti κυκλοφόρησε την έκδοση EPM EPM 2024 SU4 SR1 για να αντιμετωπίσει το πρόβλημα και σημείωσε ότι ο κίνδυνος αυτής της ευπάθειας θα πρέπει να μειωθεί σημαντικά επειδή η λύση Ivanti EPM δεν προορίζεται να εκτεθεί στο διαδίκτυο.

Ωστόσο, η πλατφόρμα παρακολούθησης απειλών Shadowserver παρακολουθεί αυτήν τη στιγμή εκατοντάδες περιπτώσεις Ivanti EPM που έχουν πρόσβαση στο Διαδίκτυοτα περισσότερα από τα οποία βρίσκονται στις Ηνωμένες Πολιτείες (569), στη Γερμανία (109) και στην Ιαπωνία (104).

Περιπτώσεις Ivanti EPMM εκτέθηκαν στο διαδίκτυο
Παρουσίες Ivanti EPMM εκτέθηκαν στο διαδίκτυο (Shadowserver)

Σήμερα, η Ivanti κυκλοφόρησε επίσης ενημερώσεις ασφαλείας για την αντιμετώπιση τριών τρωτών σημείων υψηλής σοβαρότητας, δύο από τις οποίες (CVE-2025-13659 και CVE-2025-13662) θα μπορούσαν να επιτρέψουν σε μη επιβεβαιωμένους εισβολείς να εκτελούν αυθαίρετο κώδικα σε μη επιδιορθωμένα συστήματα.

Ευτυχώς, η επιτυχής εκμετάλλευση απαιτεί επίσης αλληλεπίδραση με τον χρήστη και τους στόχους είτε να συνδεθούν σε έναν μη αξιόπιστο κεντρικό διακομιστή είτε να εισάγουν μη αξιόπιστα αρχεία διαμόρφωσης.

“Δεν γνωρίζουμε ότι υπάρχουν πελάτες που υφίστανται εκμετάλλευση από αυτά τα τρωτά σημεία πριν από τη δημόσια αποκάλυψη. Αυτά τα τρωτά σημεία αποκαλύφθηκαν μέσω του προγράμματος υπεύθυνης αποκάλυψης”, είπε ο Ιβάντι.

Ενώ ο Ivanti δεν έχει ανακαλύψει ακόμη στοιχεία εκμετάλλευσης σε επιθέσεις, τα ελαττώματα ασφαλείας του Ivanti EPM στοχοποιούνται συχνά από φορείς απειλών.

Νωρίτερα φέτος, τον Μάρτιο, η CISA επισήμανε τρεις κρίσιμες ευπάθειες που επηρεάζουν τις συσκευές EPM (CVE-2024-13159, CVE-2024-13160 και CVE-2024-13161) ως εκμεταλλευόμενες σε επιθέσεις και προειδοποίησε τις ομοσπονδιακές υπηρεσίες των Η.Π.Α. να εξασφαλίσουν την ασφάλεια των δικτύων τους εντός τριών εβδομάδων.

Η υπηρεσία κυβερνοασφάλειας των ΗΠΑ διέταξε τις κυβερνητικές υπηρεσίες να επιδιορθώσουν ένα άλλο ελάττωμα του EPM που χρησιμοποιήθηκε ενεργά (CVE-2024-29824) τον Οκτώβριο του 2024.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
Security

Η CISA δίνει εντολή στις τροφοδοσίες να επιδιορθώσουν το ελάττωμα του Windows Server WSUS που χρησιμοποιείται ενεργά
Security
iot Ivanti Endpoint Manager Ivanti EPM macOS RCE Shadowserver Windows Απομακρυσμένη εκτέλεση κώδικα Εκτέλεση Κώδικα Ιβάντι
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleGoogle Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer
Security

Απειλές ηθοποιοί που δηλητηριάζουν τα αποτελέσματα SEO για να επιτεθούν σε οργανισμούς με το Fake Microsoft Teams Installer

9 Δεκεμβρίου 2025
«Mistral 3: Ο Ανοιχτός Κώδικας Που Ανατρέπει τους Αμερικανικούς Γίγαντες της Τεχνολογίας!»
Technology

«Mistral 3: Ο Ανοιχτός Κώδικας Που Ανατρέπει τους Αμερικανικούς Γίγαντες της Τεχνολογίας!»

9 Δεκεμβρίου 2025
Το Ransomware IAB καταχράται το EDR για κρυφή εκτέλεση κακόβουλου λογισμικού
Security

Το Ransomware IAB καταχράται το EDR για κρυφή εκτέλεση κακόβουλου λογισμικού

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager Security

Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

Marizas Dimitris9 Δεκεμβρίου 2025
Google Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome Technology

Google Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome

Marizas Dimitris9 Δεκεμβρίου 2025
«Η Μόδα Λέει Όχι στην Αληθινή Γούνα: Δείτε γιατί αυτό αλλάζει τα πάντα!» Health

«Η Μόδα Λέει Όχι στην Αληθινή Γούνα: Δείτε γιατί αυτό αλλάζει τα πάντα!»

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

Ο Ivanti προειδοποιεί για κρίσιμο ελάττωμα εκτέλεσης κώδικα Endpoint Manager

9 Δεκεμβρίου 2025
Google Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome

Google Details Προστατευτικά προστατευτικά ασφαλείας για τους νέους πράκτορες AI του Chrome

9 Δεκεμβρίου 2025
«Η Μόδα Λέει Όχι στην Αληθινή Γούνα: Δείτε γιατί αυτό αλλάζει τα πάντα!»

«Η Μόδα Λέει Όχι στην Αληθινή Γούνα: Δείτε γιατί αυτό αλλάζει τα πάντα!»

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.