Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-13161

Endpoint Manager (EPM)

Hersteller: Ivanti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Endpoint Manager (EPM), eine Software zur zentralen Verwaltung von Endgeräten in Unternehmensnetzen. Es handelt sich um einen absoluten Pfadzugriff (Absolute Path Traversal): Durch geschickt gewählte Pfadangaben kann ein Angreifer die vorgesehenen Verzeichnisgrenzen umgehen und auf Dateien zugreifen, die eigentlich nicht zugänglich sein sollten. Ausnutzen lässt sich der Fehler aus der Ferne und ganz ohne Anmeldung: Ein unauthentifizierter Angreifer benötigt weder gültige Zugangsdaten noch eine Benutzerinteraktion. Im Ergebnis kann er vertrauliche Informationen aus dem System auslesen und abfließen lassen. Da EPM als zentrale Verwaltungsinstanz Daten zu zahlreichen verwalteten Geräten vorhält, kann ein solcher Informationsabfluss über das einzelne System hinaus die Sicherheit der gesamten betreuten Geräteumgebung beeinträchtigen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln