
Ivanti schließt mehrere kritische Sicherheitslücken
Ivanti hat mehrere Sicherheitslücken in Neurons for ITSM, Endpoint Manager Mobile und Sentry geschlossen. Besonders kritisch sind sechs Schwachstellen in Neurons for ITSM, über die Angreifer aus der Ferne und ohne Authentifizierung Schadcode ausführen können. Eine davon ist CVE-2026-12647.
In Endpoint Manager Mobile wurde zudem die als „hoch“ eingestufte CVE-2026-18851 behoben. Sie ermöglicht es Angreifern, sich Administratorrechte zu verschaffen. Auch Sentry ist betroffen: Über CVE-2026-83527 können Angreifer ebenfalls Adminrechte erlangen.
Für alle drei Produkte stehen inzwischen abgesicherte Versionen bereit. Ivanti hat bislang keine Hinweise auf eine aktive Ausnutzung der Schwachstellen. Aufgrund der zentralen Bedeutung der Lösungen sollten Administratoren die Updates dennoch zeitnah installieren.
Gepatchte Versionen:
- Neurons for ITSM: 2025.2–2026.2, jeweils mit September 2026 Security Patch
- Endpoint Manager Mobile: 12.10.0.0, 12.9.0.2, 12.8.0.4
- Sentry: R10.8.2, R10.7.3, R10.6.4
KONTAKT
Kostenlos
beraten lassen!