Root-Attacke gegen Ivanti Endpoint Manager Mobile

Oliver Peters / 123rf.com

Bei Ivanti Endpoint Manager Mobile (EPMM) handelt es sich um eine zentrale Verwaltungssoftware für Unternehmen. Mit ihr können IT-Abteilungen alle firmeninternen Mobilgeräte wie Smartphones und Tablets von einem zentralen Punkt aus sichern, konfigurieren und überwachen. Genau in dieser Software wurden nun zwei schwerwiegende Sicherheitslücken geschlossen.

Ivanti warnt vor diesen Schwachstellen, da sie Angreifern im schlimmsten Fall die vollständige Kontrolle über die betroffenen Systeme ermöglichen.

Über eine Schwachstelle in der Konfigurationssteuerung können authentifizierte Angreifer aus der Ferne Schadcode einschleusen und ausführen. Unter exakt denselben Voraussetzungen erlaubt es eine zweite Schwachstelle, Befehle direkt mit weitreichenden Root-Rechten abzusetzen. Laut einer offiziellen Warnmeldung des Entwicklerteams gibt es bislang keine Erkenntnisse darüber, dass diese Schwachstellen bereits aktiv im Netz ausgenutzt wurden. Um potenzielle Angriffe zu verhindern, stellt Ivanti ab sofort Updates bereit: Die Sicherheitsprobleme wurden in den Software-Versionen 12.9.0.1, 12.8.0.3 und 12.7.0.2 vollständig behoben.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben