Sonntag · 20.09.2026 Ausgabe 5420 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-12745

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Neurons for ITSM, eine Plattform für IT-Service-Management. Das Produkt verarbeitet serialisierte Daten aus nicht vertrauenswürdiger Quelle, ohne deren Inhalt ausreichend zu prüfen. Beim Deserialisieren – also beim Zurückverwandeln eines übertragenen Datenstroms in Objekte im Arbeitsspeicher – kann ein Angreifer damit präparierte Daten einschleusen, die beim Einlesen eigene Programmabläufe auslösen. Im Ergebnis lässt sich beliebiger Code auf dem Server ausführen. Der Angriff funktioniert über das Netzwerk und setzt weder gültige Zugangsdaten noch eine Anmeldung voraus, sodass bereits die Erreichbarkeit des Dienstes für eine Ausnutzung genügt. Da ITSM-Systeme zentrale Verwaltungsaufgaben übernehmen und mit vielen weiteren Systemen sowie sensiblen Betriebsdaten verbunden sind, reicht die Wirkung einer erfolgreichen Übernahme über den einzelnen Server hinaus.