Sonntag · 20.09.2026 Ausgabe 5420 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-12744

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Neurons for ITSM, eine Plattform für IT-Service-Management. Ursache ist die Deserialisierung nicht vertrauenswürdiger Daten: Die Anwendung wandelt vom Angreifer kontrollierte, serialisierte Datenstrukturen wieder in Objekte um, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Speziell präparierte Daten können dabei dazu führen, dass beim Verarbeiten nicht nur Werte eingelesen, sondern Programmabläufe angestoßen werden. Ein Angreifer kann die Lücke über das Netz ausnutzen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen, und auf dem Server beliebigen Code ausführen. Damit erlangt er Kontrolle über das betroffene System und die darin verarbeiteten Daten. Da eine ITSM-Plattform typischerweise zentrale Prozesse, Tickets und Zugriffsinformationen einer IT-Organisation bündelt und häufig breit erreichbar betrieben wird, ist der potenzielle Schaden über das einzelne System hinaus erheblich.