Kritische Schwachstellen in Ivanti Endpoint Manager Mobile - Updates empfohlen

CERT.at Version 1 original current

Imported from official source

Ivanti hat ein Security Advisory bezüglich kritischer Schwachstellen im Endpoint Manager Mobile veröffentlicht. Diese Sicherheitslücken werden bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-1281, CVE-2026-1340 Die Schwachstellen ermöglichen einem*einer entfernten, nicht authentifizierten Angreifer:in, beliebigen Code auf dem betroffenen System auszuführen (Remote Code Execution), was die vollständige Kompromittierung des Servers erlaubt.  Ivanti EPMM 12.5.0.0, 12.6.0.0, 12.7.0.0 sowie 12.5.1.0 und 12.6.1.0 und jeweils ältere Versionen Kund:innen wird empfohlen je nach Version entweder auf RPM 12.x.0.x oder RPM 12.x.1.x zu aktualisieren.  Das RPM-Skript bleibt bei einem Versions-Upgrade laut dem Advisory allerdings nicht erhalten. Wenn Kund:innen nach der Anwendung des RPM-Skripts auf Ihrer Appliance auf eine neue Version upgraden, müssten diese das RPM erneut installieren. Die dauerhafte Behebung dieser Sicherheitslücke soll in der nächsten Produktversion (12.8.0.0) enthalten sein. Ivanti stellt weiters eine Analysis Guidance für die Abklärung potentiell bereits stattgefundener Kompromittierungen bereit.  Generell empfiehlt CERT.at, sämtliche Sof...

This version

Version
1 of 1
Recorded
October 03, 2026 20:37
Change
Initial
Content hash
b585da8393089de1d567fd3f607dfa27
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.