SecBoard
Zurück zur Übersicht

Ivanti EPMM: Update stopft bereits angegriffene Sicherheitslücken

heise Security·
Originalartikel lesen bei heise Security

Ivanti hat Sicherheitspatches für sein Produkt Endpoint Manager Mobile (EPMM) veröffentlicht, die bekannte Sicherheitslücken schließend, durch die Systeme bereits angegriffen wurden. Benutzer von EPMM sollten unverzüglich diese Updates installieren, um mögliche Auswirkungen von Angriffen zu minimieren und ihre Systeme zu schützen.

Kurzfassung

Ivanti hat Patches für Endpoint Manager Mobile veröffentlicht, die bereits angegriffene Sicherheitslücken schließen. Der Artikel nennt keine konkreten CVEs. EPMM-Nutzer sollen die Updates unverzüglich installieren.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer von Ivanti Endpoint Manager Mobile.

Warum relevant

Bereits angegriffene Schwachstellen erhöhen das Risiko für kompromittierte EPMM-Systeme, wenn Updates verzögert werden.

Realistisches Worst Case

Ein ungepatchtes EPMM-System wird über eine bekannte und bereits ausgenutzte Schwachstelle kompromittiert.

Handlungsempfehlung

Ivanti-EPMM-Updates sofort einspielen, exponierte Instanzen inventarisieren und Logs auf verdächtige Aktivitäten prüfen.

Defensive Validierung / Purple-Team Checks
  • Defensiver Check: Patchstand aller Ivanti-EPMM-Instanzen verifizieren.
  • Defensiver Check: Prüfen, welche EPMM-Systeme internet- oder partnerseitig erreichbar sind.
  • Defensiver Check: EPMM-Logs auf verdächtige administrative Aktionen oder ungewöhnliche Zugriffe prüfen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationLowDer Artikel nennt bereits angegriffene Sicherheitslücken in Ivanti EPMM, beschreibt aber keinen Angriffsweg.
Offene Punkte
  • Konkrete CVEs sind nicht im Artikel angegeben.
  • Angriffsdetails, IOCs und betroffene Versionen sind nicht im Artikel angegeben.
  • Auswirkungen erfolgreicher Angriffe sind nicht im Artikel angegeben.