Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-1281

Endpoint Manager Mobile (EPMM)

Hersteller: Ivanti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Ivanti Endpoint Manager Mobile (EPMM), einer Lösung zur Verwaltung mobiler Endgeräte in Unternehmen. Es handelt sich um eine Code-Injektion: Der Angreifer kann eigenen Programmcode in die Anwendung einschleusen, den diese dann ausführt. Ausnutzen lässt sich der Defekt aus der Ferne und ganz ohne vorherige Anmeldung – gültige Zugangsdaten sind also nicht erforderlich. Auf diese Weise erreicht ein unauthentifizierter Angreifer eine Remote-Code-Ausführung und kann beliebige Befehle auf dem betroffenen System ausführen. Da EPMM zentral die mobilen Geräte einer Organisation steuert und häufig erreichbar positioniert ist, reicht die Tragweite über den einzelnen Server hinaus: Wer die Verwaltungsplattform übernimmt, gewinnt potenziell Einfluss auf die angebundenen Endgeräte und die darüber verwalteten Daten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.