Honderden Ivanti-servers missen nog altijd een beveiligingsupdate voor een kwetsbaarheid die momenteel actief wordt misbruikt door aanvallers. Dit blijkt uit onderzoek van The Shadowserver Foundation. Ivanti waarschuwde op 7 mei voor een kritisch lek in Ivanti Endpoint Manager Mobile (EPMM), bekend als CVE-2026-6973. Via deze kwetsbaarheid kan een aanvaller met adminrechten op de server code uitvoeren.
Ivanti Endpoint Manager Mobile is software voor mobile device management (MDM), waarmee organisaties mobiele apparaten van medewerkers op afstand kunnen beheren, bijvoorbeeld om toegestane applicaties en beleidsregels af te dwingen. Een gecompromitteerde EPMM-server kan daardoor ernstige gevolgen hebben voor de beveiliging van een organisatie. Eerder dit jaar werd al bekend dat een ander lek werd misbruikt om Ivanti EPMM-servers van diverse Nederlandse overheidsinstanties te hacken, waaronder de Autoriteit Persoonsgegevens en de Raad voor de Rechtspraak.
Op 8 mei voerde The Shadowserver Foundation een scan uit naar kwetsbare Ivanti EPMM-servers. Dit leverde 562 niet-gepatchte servers op, waarvan er op dat moment vijf in Nederland stonden. Een herhaalde scan op 10 mei toonde een daling naar 362 kwetsbare servers, met nog steeds vijf in Nederland. De meeste kwetsbare servers bevinden zich in Duitsland en de Verenigde Staten. Het is onbekend sinds wanneer het lek actief wordt misbruikt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *