Ivanti-manager: zwei kritische sicherheitslücken entdeckt

SANS hat zwei neue, kritische Sicherheitslücken in Ivanti Endpoint Manager Mobile festgestellt, einer umfassenden Endpunkt-Management-Lösung für mobile Geräte, Tablets und Desktops. Das Problem: Die Lücken sind bereits ausgenutzt und ermöglichen es, Code auf Distanz ohne Authentifizierung auszuführen.

Vulnerabilitäten identifiziert

Die Sicherheitslücken werden als CVE-2026-1281 und CVE-2026-1340 bezeichnet. SANS betont, dass es sich nicht um theoretische Schwachstellen handelt, da es Anzeichen für echte Angriffe gibt.

Besonderheiten der lösung

Besonderheiten der lösung

Ivanti Endpoint Manager Mobile ist eine einheitliche Lösung zur Verwaltung und Absicherung von Endpunkten. Sie kann Konfigurationen an mobile Geräte übermitteln und auch die Installation von Software, die Durchführung von Sicherheits-Scans und die Verwaltung von Zertifikaten und Richtlinien steuern.

Folgen des ausnutzens

Wenn ein Angreifer den zentralen Serverkontroller usurpiert, hat er die Macht, Konfigurationen auf Massenskala zu ändern, neue Profile oder Apps zu installieren und die Sicherheitsmaßnahmen zu unterlaufen.

Vorschläge zur abhilfe

Um die Schwachstellen auszuschalten, empfiehlt SANS, Patches anzuwenden, den Internetzugang einzuschränken, administrative Zugänge zu überprüfen und ungewöhnliche Aktivitäten zu überwachen. Es sei auch ratsam, nach einer möglichen Ausnutzung von Schwachstellen zu suchen und gegebenenfalls neue Anmeldedaten und Schlüssel zu generieren.

Wichtig für die nutzer

Die Sicherheit von Endpunkten hängt nicht nur von Antiviren-Software ab, sondern auch von der Verwendung von Management-Tools. Wenn diese Lösungen Schwachstellen aufweisen, eröffnen sie den Angreifern Zugang zu einem ganzen Netzwerk von Geräten.

Letzte worte

Die Entdeckung von Sicherheitslücken wie diesen bestätigt, wie wichtig die ständige Überwachung und Aktualisierung von Software-Systemen ist, insbesondere in Bereichen mit hohen Anforderungen an Datenschutz und Sicherheit.