Sicherheitslücken in Ivanti-Produkten ermöglichen potenziell beliebige Codeausführung

imagem 35

In mehreren Ivanti-Produkten wurden Sicherheitslücken entdeckt. Die schwerwiegendsten davon könnten es einem Angreifer ermöglichen, beliebigen Code im Kontext des Systems auszuführen.

Betroffen sind unter anderem:

  • Ivanti Endpoint Manager Mobile (Ivanti EPMM): eine Mobile-Management-Software, die die Verwaltung von Mobilgeräten, Anwendungen und Inhalten ermöglicht.
  • Ivanti Neurons: eine cloudbasierte Automatisierungsplattform, die IT-Betrieb und Sicherheitsmanagement in einem einheitlichen System zusammenführt.
  • Ivanti Sentry: ein Inline-Gateway, das den Datenverkehr zwischen mobilen Geräten und Backend-Unternehmenssystemen verwaltet, verschlüsselt und absichert.

Abhängig von den mit dem System verbundenen Berechtigungen könnte ein Angreifer anschließend Programme installieren sowie Daten einsehen, ändern oder löschen. Konten mit geringeren Benutzerrechten wären dabei potenziell weniger stark betroffen als Konten mit administrativen Rechten.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert