Mittwoch · 17.06.2026 Ausgabe 2788 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-1340

Endpoint Manager Mobile (EPMM)

Hersteller: Ivanti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Endpoint Manager Mobile (EPMM), eine Lösung zur zentralen Verwaltung mobiler Endgeräte in Unternehmen. Es handelt sich um eine Code-Injection: Über eine unzureichend abgesicherte Verarbeitung kann ein Angreifer eigenen Programmcode einschleusen, den das System anschließend ausführt. Besonders schwerwiegend ist, dass der Angriff aus der Ferne und ohne vorherige Anmeldung gelingt – der Angreifer benötigt also keine gültigen Zugangsdaten. Im Ergebnis kann er beliebigen Code auf dem betroffenen System ausführen und so die Kontrolle darüber erlangen. Da EPMM die mobilen Geräte einer gesamten Organisation verwaltet und dafür typischerweise von außen erreichbar ist, stellt der Server ein besonders lohnendes und exponiertes Angriffsziel dar: Über die zentrale Verwaltungsinstanz lassen sich potenziell alle angebundenen Endgeräte und die darauf verwalteten Daten kompromittieren.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.