[NEU] [hoch] Ivanti Endpoint Manager: Mehrere Schwachstellen
Mehrere Schwachstellen im Ivanti Endpoint Manager ermöglichen Angreifern Denial-of-Service-Angriffe, Datenmanipulation oder die Offenlegung vertraulicher Informationen. Nutzer des Ivanti Endpoint Managers sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend einzuspielen.
Mehrere kritische Schwachstellen im Ivanti Endpoint Manager ermöglichen Angreifern Denial-of-Service-Angriffe, Datenmanipulation oder die Offenlegung vertraulicher Informationen. Alle Nutzer des Ivanti Endpoint Managers sind betroffen. Es wird dringend empfohlen, die bereitgestellten Sicherheitsupdates umgehend einzuspielen.
Nutzer des Ivanti Endpoint Managers.
Diese Schwachstellen können die Integrität und Vertraulichkeit von Daten sowie die Verfügbarkeit von Systemen beeinträchtigen, was zu Betriebsunterbrechungen und potenziellen Datenschutzverletzungen führen kann.
Ein Angreifer könnte sensible Unternehmensdaten manipulieren oder offenlegen und kritische Systeme durch Denial-of-Service-Angriffe lahmlegen.
Spielen Sie die bereitgestellten Sicherheitsupdates für Ivanti Endpoint Manager umgehend ein.
- ▸Überprüfen Sie, ob alle Ivanti Endpoint Manager-Instanzen auf die neueste, gepatchte Version aktualisiert wurden.
- ▸Scannen Sie Ihre Ivanti Endpoint Manager-Instanzen auf bekannte Schwachstellen, die in den Sicherheitsupdates behoben wurden.
- ▸Überwachen Sie den Netzwerkverkehr zu und von Ivanti Endpoint Manager-Instanzen auf ungewöhnliche Muster, die auf Denial-of-Service-Angriffe oder Datenexfiltration hindeuten könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Impact | T1499 Denial of Service | High | ermöglichen Angreifern Denial-of-Service-Angriffe |
| Impact | T1565 Data Manipulation | High | Datenmanipulation |
| Collection | T1530 Data from Cloud Storage | Low | Offenlegung vertraulicher Informationen |
- Spezifische CVE-IDs der Schwachstellen sind nicht angegeben.
- Details zu den betroffenen Versionen des Ivanti Endpoint Managers sind nicht angegeben.
- Informationen zu den Angriffsvektoren oder der Komplexität der Ausnutzung sind nicht angegeben.
- Es wird nicht spezifiziert, welche Art von 'vertraulichen Informationen' offengelegt werden könnten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Ivanti extern erreichbar?