CVE-2023-35078
Acerca de
Una vulnerabilidad de elusión de autenticación en Ivanti EPMM permite a usuarios no autorizados acceder a funcionalidades o recursos restringidos de la aplicación sin la debida autenticación.
Análisis del analista Rainforest
Ivanti Endpoint Manager Mobile, antes MobileIron Core, contiene una falla de elusión de autenticación que permite a un atacante no autenticado alcanzar rutas de API que deberían requerir una sesión válida. Al solicitar directamente los endpoints adecuados, el atacante accede a funcionalidad restringida, incluyendo los datos personales y la configuración de los usuarios, y puede crear o modificar cuentas administrativas, entregando de hecho el control de la plataforma de administración móvil sin credencial alguna.
EPMM es el servidor que aprovisiona, configura y mantiene el inventario de los teléfonos y tabletas de una organización, por lo que agrega datos sensibles y la capacidad de enviar configuraciones y aplicaciones a cada dispositivo inscrito. Ese alcance es la razón por la que se usó en intrusiones contra organismos gubernamentales noruegos y se añadió con rapidez a la lista KEV de CISA, y posteriormente se encadenó con CVE-2023-35081 para escribir web shells. Aplique las versiones corregidas de Ivanti sin demora. Como la explotación precedió al conocimiento público, el parche por sí solo no basta: restrinja el acceso de administración desde internet, busque cuentas de administrador y web shells no autorizados, y revise los registros de la API en busca de solicitudes no autenticadas anómalas.
Referencias
- https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability
- https://forums.ivanti.com/s/article/KB-Remote-unauthenticated-API-access-vulnerability-CVE-2023-35078
- https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078
- https://www.ivanti.com/blog/cve-2023-35078-new-ivanti-epmm-vulnerability
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2023-35078
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-35078?
Una vulnerabilidad de elusión de autenticación en Ivanti EPMM permite a usuarios no autorizados acceder a funcionalidades o recursos restringidos de la aplicación sin la debida autenticación.
¿Qué tan grave es CVE-2023-35078?
CVE-2023-35078 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-35078?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-35078?
Los avisos públicos listan como afectados: endpoint manager mobile. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-35078?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
