Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-6973

Endpoint Manager Mobile (EPMM)

Hersteller: Ivanti
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Ivanti Endpoint Manager Mobile (EPMM), eine Lösung zur Verwaltung mobiler Endgeräte. Ursache ist eine unzureichende Prüfung von Eingabedaten: Die Software validiert übergebene Werte nicht ausreichend, bevor sie sie weiterverarbeitet. Dadurch kann ein angemeldeter Benutzer mit administrativen Rechten den Defekt aus der Ferne ausnutzen und auf dem System beliebigen Code ausführen. Der Angreifer benötigt also gültige Zugangsdaten mit Verwaltungsberechtigung; ein völlig unauthentifizierter Zugriff ist nicht möglich. Gelingt die Ausnutzung, kann er eigenen Code auf dem Server einschleusen und ausführen und damit die Kontrolle über die Verwaltungsumgebung übernehmen. Da EPMM zentral mobile Geräte einer Organisation steuert, wiegt eine Übernahme schwer: Wer das Verwaltungssystem kontrolliert, erlangt potenziell Einfluss auf sämtliche darüber administrierten Endgeräte und die darauf hinterlegten Konfigurationen und Daten.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des Produkts eingestellt werden.