Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-1603

Endpoint Manager (EPM)

Hersteller: Ivanti
8,6 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Endpoint Manager (EPM), eine Software zur zentralen Verwaltung von Endgeräten in Unternehmensnetzen. Es handelt sich um eine Umgehung der Authentifizierung: Über einen alternativen, nicht vorgesehenen Pfad beziehungsweise Kommunikationskanal lässt sich die reguläre Anmeldeprüfung umgehen. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten auf die Anwendung zugreifen, obwohl er eigentlich nicht berechtigt ist. Auf diesem Weg gelingt es ihm, bestimmte in der Software gespeicherte Zugangsdaten auszulesen und abzugreifen. Da EPM zur Verwaltung zahlreicher Endgeräte dient, sind die dort hinterlegten Anmeldeinformationen besonders schützenswert: Mit erbeuteten Zugangsdaten kann ein Angreifer weitere Systeme ansprechen und seinen Zugriff im Netzwerk ausweiten. Betroffen sind Organisationen, die EPM zur Geräteverwaltung einsetzen und deren Installation aus dem Netz erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des Produkts ein.