In mehreren Ivanti-Produkten wurden Sicherheitslücken entdeckt. Die schwerwiegendsten davon könnten es einem Angreifer ermöglichen, beliebigen Code im Kontext des Systems auszuführen.
Betroffen sind unter anderem:
- Ivanti Endpoint Manager Mobile (Ivanti EPMM): eine Mobile-Management-Software, die die Verwaltung von Mobilgeräten, Anwendungen und Inhalten ermöglicht.
- Ivanti Neurons: eine cloudbasierte Automatisierungsplattform, die IT-Betrieb und Sicherheitsmanagement in einem einheitlichen System zusammenführt.
- Ivanti Sentry: ein Inline-Gateway, das den Datenverkehr zwischen mobilen Geräten und Backend-Unternehmenssystemen verwaltet, verschlüsselt und absichert.
Abhängig von den mit dem System verbundenen Berechtigungen könnte ein Angreifer anschließend Programme installieren sowie Daten einsehen, ändern oder löschen. Konten mit geringeren Benutzerrechten wären dabei potenziell weniger stark betroffen als Konten mit administrativen Rechten.



