SecBoard
Zurück zur Übersicht

[NEU] [hoch] Ivanti Endpoint Manager: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen im Ivanti Endpoint Manager ermöglichen Angreifern Denial-of-Service-Angriffe, Datenmanipulation oder die Offenlegung vertraulicher Informationen. Nutzer des Ivanti Endpoint Managers sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend einzuspielen.

Kurzfassung

Mehrere kritische Schwachstellen im Ivanti Endpoint Manager ermöglichen Angreifern Denial-of-Service-Angriffe, Datenmanipulation oder die Offenlegung vertraulicher Informationen. Alle Nutzer des Ivanti Endpoint Managers sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend einzuspielen.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer des Ivanti Endpoint Managers.

Warum relevant

Diese Schwachstellen können die Integrität und Vertraulichkeit von Daten sowie die Verfügbarkeit von Systemen beeinträchtigen, was zu Betriebsunterbrechungen und potenziellen Datenschutzverletzungen führen kann.

Realistisches Worst Case

Ein Angreifer könnte sensible Unternehmensdaten manipulieren oder offenlegen und kritische Systeme durch Denial-of-Service-Angriffe lahmlegen.

Handlungsempfehlung

Spielen Sie die bereitgestellten Sicherheitsupdates für Ivanti Endpoint Manager umgehend ein.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob alle Ivanti Endpoint Manager-Instanzen auf die neueste, gepatchte Version aktualisiert wurden.
  • Scannen Sie Ihre Ivanti Endpoint Manager-Instanzen auf bekannte Schwachstellen, die in den Sicherheitsupdates behoben wurden.
  • Überwachen Sie den Netzwerkverkehr zu und von Ivanti Endpoint Manager-Instanzen auf ungewöhnliche Muster, die auf Denial-of-Service-Angriffe oder Datenexfiltration hindeuten könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1499 Denial of ServiceHighermöglichen Angreifern Denial-of-Service-Angriffe
ImpactT1565 Data ManipulationHighDatenmanipulation
CollectionT1530 Data from Cloud StorageLowOffenlegung vertraulicher Informationen
Offene Punkte
  • Spezifische CVE-IDs der Schwachstellen sind nicht angegeben.
  • Details zu den betroffenen Versionen des Ivanti Endpoint Managers sind nicht angegeben.
  • Informationen zu den Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht angegeben.
  • Es wird nicht spezifiziert, welche Art von 'vertraulichen Informationen' offengelegt werden könnten.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Ivanti extern erreichbar?
Themen
hoch