CISA publie une analyse de listeners malveillants ciblant Ivanti EPMM via CVE‑2025‑4427/4428

CISA (U.S. Cybersecurity and Infrastructure Security Agency) publie le 18 septembre 2025 un Malware Analysis Report TLP:CLEAR (AR25‑261A) sur des « listeners » malveillants déployés sur des serveurs Ivanti Endpoint Manager Mobile (EPMM) compromis via les vulnérabilités CVE‑2025‑4427 et CVE‑2025‑4428, corrigées par Ivanti le 13 mai 2025 et ajoutées au KEV le 19 mai 2025. — Contexte et portée Produits affectés : Ivanti EPMM versions 11.12.0.4 et antérieures, 12.3.0.1 et antérieures, 12.4.0.1 et antérieures, 12.5.0.0 et antérieures. Mode opératoire initial : exploitation en chaîne des failles via l’endpoint /mifs/rs/api/v2/ et le paramètre ?format= pour exécuter des commandes à distance, collecter des infos système, télécharger des fichiers, lister /, cartographier le réseau, créer un heapdump et extraire des identifiants LDAP. — Fonctionnement du malware 🐛 ...

26 septembre 2025 · 3 min

Vulnérabilités découvertes dans Ivanti Endpoint Manager Mobile

L’article publié par watchTowr met en lumière de nouvelles vulnérabilités découvertes dans la solution Ivanti Endpoint Manager Mobile (EPMM), un outil de gestion des appareils mobiles utilisé par les administrateurs systèmes. Ivanti EPMM est conçu pour permettre aux administrateurs de gérer et installer des logiciels sur les appareils au sein d’une organisation, avec l’objectif d’empêcher l’installation de malwares et de contrôler l’utilisation des appareils. L’article souligne l’importance de cette découverte en comparant les solutions MDM à des frameworks de commande et contrôle (C2) pour entreprises. Cela signifie qu’une compromission de ce type de solution pourrait permettre à un attaquant de déployer des logiciels malveillants à grande échelle sur les appareils des employés, illustrant ainsi un risque majeur pour les entreprises. ...

18 mai 2025 · 1 min
Dernière mise à jour le: 28 Oct 2025 📝