Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-35082 In Ransomware-Kampagnen genutzt

Endpoint Manager Mobile (EPMM) and MobileIron Core

Hersteller: Ivanti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Mobilgeräteverwaltung Ivanti Endpoint Manager Mobile (EPMM) und das Vorgängerprodukt MobileIron Core. Es handelt sich um eine Umgehung der Authentifizierung: Ein Angreifer kann auf eigentlich geschützte Funktionen und Ressourcen der Anwendung zugreifen, ohne sich zuvor ordnungsgemäß anmelden zu müssen. Die normalerweise vorgeschaltete Zugangskontrolle greift hier also nicht, sodass auch nicht berechtigte Nutzer abgeschottete Bereiche der Verwaltung erreichen. Damit lassen sich Aktionen ausführen oder Daten einsehen, die eigentlich nur authentifizierten Benutzern vorbehalten sein sollten. Besonders kritisch ist das, weil EPMM und MobileIron Core zentral die mobilen Endgeräte einer Organisation verwalten – ein unautorisierter Zugriff auf diese Verwaltungsschicht kann sich auf den gesamten verwalteten Gerätebestand und die darüber gesteuerten Konfigurationen auswirken. Die Lücke ist eine eigenständige Schwäche und nicht mit der früher gemeldeten Umgehungsschwachstelle identisch.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.