SecBoard
Zurück zur Übersicht
Niedrig16 / 100Konfidenz: Mittel
CVSS8.8EPSS1 %Über Netz erreichbarOhne Zutun des Nutzers

Installieren Sie umgehend die von Ivanti bereitgestellten Sicherheitsupdates für alle betroffenen Ivanti Endpoint Manager Mobile-Instanzen.

Hoechster CVSS-Basiswert 8.8+16

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Ivanti Endpoint Manager Mobile: Schwachstelle ermöglicht Erlangen von Administratorrechten

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in Ivanti Endpoint Manager Mobile (ehemals MobileIron Core) ermöglicht es authentifizierten Angreifern, Administratorrechte zu erlangen. Betroffen sind verschiedene Versionen der Software auf Linux, Windows und anderen Plattformen. Nutzern wird dringend empfohlen, die von Ivanti bereitgestellten Sicherheitsupdates umgehend zu installieren, um das Risiko einer Ausnutzung zu minimieren.

SecBoard-Einordnung

Das Erlangen von Administratorrechten durch authentifizierte Angreifer kann zu weitreichenden Kompromittierungen der verwalteten Endgeräte und der gesamten Infrastruktur führen, da der Angreifer volle Kontrolle über das Mobile Device Management System erlangen könnte.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten authentifizierte Angreifer die volle Kontrolle über die Ivanti Endpoint Manager Mobile-Instanz übernehmen, was die Kompromittierung aller damit verwalteten mobilen Geräte und den Zugriff auf sensible Unternehmensdaten ermöglichen würde.

Im erfassten Bestand

  • CVE-2026-18851 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
8.8 · HIGH
EPSS
1.0%
Über das Netz
ja
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt

Betroffen

Organisationen, die Ivanti Endpoint Manager Mobile (ehemals MobileIron Core) in verschiedenen Versionen auf Linux-, Windows- oder anderen Plattformen einsetzen.

Hersteller

Ivanti

Produkte

Endpoint Manager Mobile
CPE-Rohbezeichner anzeigen (2)
  • cpe:2.3:a:ivanti:endpoint_manager_mobile:*:*:*:*:*:*:*:*
  • cpe:2.3:a:ivanti:endpoint_manager_mobile:12.10.0.0:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie alle Ivanti Endpoint Manager Mobile (ehemals MobileIron Core) Installationen auf die installierte Version und vergleichen Sie diese mit den von Ivanti veröffentlichten Sicherheitsbulletins.
  • Stellen Sie sicher, dass alle Ivanti Endpoint Manager Mobile Instanzen die neuesten Sicherheitsupdates und Patches von Ivanti angewendet haben.
1 weitere
  • Überprüfen Sie die Protokolle auf ungewöhnliche Anmeldeversuche oder Aktivitäten mit Administratorrechten auf den Ivanti Endpoint Manager Mobile Servern.

Offene Punkte

3
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen der Software genau betroffen sind, außer dass es 'verschiedene Versionen' sind.
  • Der genaue Mechanismus der Authentifizierung, der für die Ausnutzung erforderlich ist, ist nicht detailliert beschrieben.
  • Es ist nicht spezifiziert, ob die Schwachstelle bereits aktiv ausgenutzt wird.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Ivanti extern erreichbar?
  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

„Schwachstelle ermöglicht Erlangen von Administratorrechten.“

T1592.002Gather Victim Host Information: Softwareabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

1

Bewaffnung

0

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

ATT&CK-Heatmap

Themen
hoch