Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-35078 In Ransomware-Kampagnen genutzt

Endpoint Manager Mobile (EPMM)

Hersteller: Ivanti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Endpoint Manager Mobile (EPMM), die frühere MobileIron Core, eine Lösung zur Verwaltung mobiler Endgeräte. Es handelt sich um eine Umgehung der Authentifizierung: Bestimmte Schnittstellen (API-Pfade) der Anwendung sind erreichbar, ohne dass sich der Zugreifende ordnungsgemäß anmelden muss. Ein nicht angemeldeter Angreifer kann auf diesem Weg auf eigentlich geschützte Funktionen und Daten zugreifen. Dadurch lassen sich personenbezogene Informationen der erfassten Nutzer auslesen – etwa Namen, Telefonnummern und weitere Details zu den verwalteten Mobilgeräten. Darüber hinaus kann der Angreifer Konfigurationsänderungen vornehmen: Software auf registrierten Geräten installieren und Sicherheitsprofile verändern. Damit reicht die Auswirkung über das reine Auslesen von Daten hinaus bis zur aktiven Manipulation der verwalteten Endgeräte. Betroffen sind Organisationen, die ihre mobilen Geräteflotten über diese Plattform administrieren.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.