Ivanti EPM Update Patches Remotely Exploitable Flaws
Ivanti hat kritische Sicherheitslücken in seinem Endpoint Manager (EPM) behoben, die Angreifer aus der Ferne ausnutzen konnten. Betroffen sind Unternehmen, die EPM einsetzen, da die Schwachstellen zum Diebstahl von Zugangsdaten oder zum Absturz von Diensten führen könnten. Es wird dringend empfohlen, das Update umgehend zu installieren, um diese Risiken zu minimieren.
Ivanti hat kritische, aus der Ferne ausnutzbare Schwachstellen in seinem Endpoint Manager (EPM) behoben. Diese Lücken könnten zum Diebstahl von Zugangsdaten oder zum Absturz von Diensten führen. Unternehmen, die Ivanti EPM nutzen, sollten das bereitgestellte Update umgehend installieren.
Unternehmen, die Ivanti Endpoint Manager (EPM) einsetzen.
Die Schwachstellen ermöglichen Angreifern den Diebstahl von Zugangsdaten für externe SQL-Verbindungen oder das Abstürzen eines Agentendienstes, was zu Datenlecks oder Dienstunterbrechungen führen kann.
Ein Angreifer könnte aus der Ferne Zugangsdaten für externe SQL-Verbindungen stehlen, was den Zugriff auf sensible Datenbanken ermöglichen könnte. Alternativ könnte ein Agentendienst zum Absturz gebracht werden, was zu einer Unterbrechung der Endpunktverwaltung führt.
Installieren Sie das von Ivanti bereitgestellte Update für den Endpoint Manager (EPM) umgehend.
- ▸Überprüfen Sie die installierte Version von Ivanti EPM und stellen Sie sicher, dass das neueste Sicherheitsupdate angewendet wurde.
- ▸Überwachen Sie Systemprotokolle auf ungewöhnliche Aktivitäten oder Abstürze von EPM-Agentendiensten, die auf eine Ausnutzung hindeuten könnten.
- ▸Überprüfen Sie die Konfiguration von EPM-Agenten und externen SQL-Verbindungen auf die Verwendung von Least Privilege und starke Authentifizierungsmechanismen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Credential Access | T1552 Unsecured Credentials | High | could allow attackers to leak credentials for external SQL connections |
| Impact | T1499 Endpoint Denial of Service | High | or crash an agent service |
- Spezifische CVE-Nummern der Schwachstellen sind nicht im Artikel genannt.
- Details zu den genauen Auswirkungen des Dienstabsturzes sind nicht spezifiziert.
- Informationen über bereits erfolgte Ausnutzungen der Schwachstellen sind nicht im Artikel enthalten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Ivanti extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?