Installieren Sie umgehend die von Ivanti bereitgestellten Sicherheitsupdates für alle betroffenen Ivanti Endpoint Manager Mobile-Instanzen.
Hoechster CVSS-Basiswert 8.8+16
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Ivanti Endpoint Manager Mobile: Schwachstelle ermöglicht Erlangen von Administratorrechten
Eine kritische Schwachstelle in Ivanti Endpoint Manager Mobile (ehemals MobileIron Core) ermöglicht es authentifizierten Angreifern, Administratorrechte zu erlangen. Betroffen sind verschiedene Versionen der Software auf Linux, Windows und anderen Plattformen. Nutzern wird dringend empfohlen, die von Ivanti bereitgestellten Sicherheitsupdates umgehend zu installieren, um das Risiko einer Ausnutzung zu minimieren.
SecBoard-Einordnung
Das Erlangen von Administratorrechten durch authentifizierte Angreifer kann zu weitreichenden Kompromittierungen der verwalteten Endgeräte und der gesamten Infrastruktur führen, da der Angreifer volle Kontrolle über das Mobile Device Management System erlangen könnte.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten authentifizierte Angreifer die volle Kontrolle über die Ivanti Endpoint Manager Mobile-Instanz übernehmen, was die Kompromittierung aller damit verwalteten mobilen Geräte und den Zugriff auf sensible Unternehmensdaten ermöglichen würde.
Im erfassten Bestand
- ▸CVE-2026-18851 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 8.8 · HIGH
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
Betroffen
Organisationen, die Ivanti Endpoint Manager Mobile (ehemals MobileIron Core) in verschiedenen Versionen auf Linux-, Windows- oder anderen Plattformen einsetzen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (2)
- cpe:2.3:a:ivanti:endpoint_manager_mobile:*:*:*:*:*:*:*:*
- cpe:2.3:a:ivanti:endpoint_manager_mobile:12.10.0.0:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie alle Ivanti Endpoint Manager Mobile (ehemals MobileIron Core) Installationen auf die installierte Version und vergleichen Sie diese mit den von Ivanti veröffentlichten Sicherheitsbulletins.
- ▸Stellen Sie sicher, dass alle Ivanti Endpoint Manager Mobile Instanzen die neuesten Sicherheitsupdates und Patches von Ivanti angewendet haben.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle auf ungewöhnliche Anmeldeversuche oder Aktivitäten mit Administratorrechten auf den Ivanti Endpoint Manager Mobile Servern.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Versionen der Software genau betroffen sind, außer dass es 'verschiedene Versionen' sind.
- ▸Der genaue Mechanismus der Authentifizierung, der für die Ausnutzung erforderlich ist, ist nicht detailliert beschrieben.
- ▸Es ist nicht spezifiziert, ob die Schwachstelle bereits aktiv ausgenutzt wird.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Ivanti extern erreichbar?
- Haben wir Windows extern erreichbar?
- Können wir Reconnaissance detektieren?
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„„Schwachstelle ermöglicht Erlangen von Administratorrechten.““
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
0
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap