Kritische Schwachstellen in Ivanti Endpoint Manager Mobile - Updates empfohlen
Ivanti hat ein Security Advisory bezüglich kritischer Schwachstellen im Endpoint Manager Mobile veröffentlicht. Diese Sicherheitslücken werden bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-1281, CVE-2026-1340 Die Schwachstellen ermöglichen einem*einer entfernten, nicht authentifizierten Angreifer:in, beliebigen Code auf dem betroffenen System auszuführen (Remote Code Execution), was die vollständige Kompromittierung des Servers erlaubt. Ivanti EPMM 12.5.0.0, 12.6.0.0, 12.7.0.0 sowie 12.5.1.0 und 12.6.1.0 und jeweils ältere Versionen Kund:innen wird empfohlen je nach Version entweder auf RPM 12.x.0.x oder RPM 12.x.1.x zu aktualisieren. Das RPM-Skript bleibt bei einem Versions-Upgrade laut dem Advisory allerdings nicht erhalten. Wenn Kund:innen nach der Anwendung des RPM-Skripts auf Ihrer Appliance auf eine neue Version upgraden, müssten diese das RPM erneut installieren. Die dauerhafte Behebung dieser Sicherheitslücke soll in der nächsten Produktversion (12.8.0.0) enthalten sein. Ivanti stellt weiters eine Analysis Guidance für die Abklärung potentiell bereits stattgefundener Kompromittierungen bereit. Generell empfiehlt CERT.at, sämtliche Sof...
Read the original at the source: https://www.cert.at/de/warnungen/2026/1/kritische-schwachstellen-in-ivanti-endpoint-manager-mobile-updates-empfohlen
Officially imported this from CERT.at’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT.at — imported from official source
- Official source
- https://www.cert.at/cert-at.de.warnings.rss_2.0.xml RSS
- Imported
- October 03, 2026 20:37
- Versions
- 1 recorded
- Identity
https://www.cert.at/de/warnungen/2026/1/kritische-schwachstellen-in-ivanti-endpoint-man...