Bei Ivanti Endpoint Manager Mobile (EPMM) handelt es sich um eine zentrale Verwaltungssoftware für Unternehmen. Mit ihr können IT-Abteilungen alle firmeninternen Mobilgeräte wie Smartphones und Tablets von einem zentralen Punkt aus sichern, konfigurieren und überwachen. Genau in dieser Software wurden nun zwei schwerwiegende Sicherheitslücken geschlossen.
Ivanti warnt vor diesen Schwachstellen, da sie Angreifern im schlimmsten Fall die vollständige Kontrolle über die betroffenen Systeme ermöglichen.
Über eine Schwachstelle in der Konfigurationssteuerung können authentifizierte Angreifer aus der Ferne Schadcode einschleusen und ausführen. Unter exakt denselben Voraussetzungen erlaubt es eine zweite Schwachstelle, Befehle direkt mit weitreichenden Root-Rechten abzusetzen. Laut einer offiziellen Warnmeldung des Entwicklerteams gibt es bislang keine Erkenntnisse darüber, dass diese Schwachstellen bereits aktiv im Netz ausgenutzt wurden. Um potenzielle Angriffe zu verhindern, stellt Ivanti ab sofort Updates bereit: Die Sicherheitsprobleme wurden in den Software-Versionen 12.9.0.1, 12.8.0.3 und 12.7.0.2 vollständig behoben.




