Und schon wieder kritische Sicherheitslücken in Ivanti‘s EPMM! Es hört nicht auf!
Und schon wieder kritische Sicherheitslücken in Ivanti‘s EPMM! Es hört nicht auf!
Ivanti Discloses High-Severity EPMM Flaw Exploited in Zero-Day Attacks
Ivanti has disclosed a high-severity flaw in its Endpoint Manager Mobile (EPMM) product, which has been exploited in limited zero-day attacks requiring admin authentication. To protect against this vulnerability, customers are advised to patch to Ivanti EPMM versions 12.6.1.1, 12.7.0.1, or 12.8.0.1.
#Critical #Vulnerabilities in #Ivanti #EPMM Exploited
Never ending Story?
https://unit42.paloaltonetworks.com/ivanti-cve-2026-1281-cve-2026-1340/
If you have Ivanti EPMM, please follow these instructions.
“Technical Analysis updated with reliable Indicators of Compromise (IoC’s). Both in partnership with NCSC-NL.”
The Dutchies are at it again!🤘🇳🇱
#EPMM #CVE20261281 #CVE20261340 #Ivanti #Cybersecurity #infosec #ioc
Only quickly popping on here from an otherwise very nice Fediverse vacation, because NCSC-NL has just put out an “assume-breach” warning. That’s… kinda big.
#Ivanti #CVE20261281 #EPMM #MobileIron #NCSC_NL #Cybersecurity #infosec #IOC #NCSC
Source: Help Net Security — Ivanti a publié des correctifs provisoires pour deux vulnérabilités critiques touchant Endpoint Manager Mobile (EPMM), dont l’une est activement exploitée et listée par la CISA. 🚨 Vulnérabilités: CVE-2026-1281 (activement exploitée, ajoutée au catalogue KEV de la CISA) et CVE-2026-1340. 🧩 Nature des failles: injection de code affectant les fonctionnalités In-House Application Distribution et Android File Transfer Configuration d’EPMM. 🎯 Impact potentiel: exécution de code à distance (RCE) par des attaquants non authentifiés sur des installations on‑premises d’EPMM vulnérables. 🛠️ Mesure d’éditeur: publication de correctifs temporaires (provisional patches) pour atténuer ces failles critiques. Type d’article: patch de sécurité — objectif principal: annoncer des correctifs temporaires et alerter sur une exploitation active d’une vulnérabilité critique.
Krytyczne luki w Ivanti EPMM – pilna aktualizacja dla bezpieczeństwa MDM
Masz w firmie serwer MDM wystawiony do internetu? Ktoś właśnie nauczył się nim sterować zdalnie – bez logowania.
Czytaj dalej:
https://pressmind.org/krytyczne-luki-w-ivanti-epmm-pilna-aktualizacja-dla-bezpieczenstwa-mdm/