Multiples vulnérabilités dans les produits Ivanti

De multiples vulnérabilités ont été découvertes dans les produits Ivanti, notamment Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS), Ivanti Endpoint Manager Mobile (EPMM) et Ivanti Neurons for ITSM. Ces failles de sécurité permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l’intégrité des données. (cybermalveillance.gouv.fr)

Les vulnérabilités identifiées incluent des exécutions de code arbitraire à distance, des contournements de politiques de sécurité et des élévations de privilèges. Par exemple, la vulnérabilité CVE-2026-6973 dans Ivanti EPMM permet à un attaquant distant disposant d’un accès administrateur authentifié d’exécuter du code arbitraire sur l’appliance EPMM. (cyberveille.esante.gouv.fr)

Les systèmes affectés par ces vulnérabilités comprennent Ivanti Connect Secure (versions antérieures à 22.7R2.5), Ivanti Policy Secure (toutes versions), Ivanti Endpoint Manager Mobile (versions 12.5.0.x à 12.7.0.x sans les correctifs appropriés) et Ivanti Neurons for ITSM (toutes versions sans le dernier correctif publié par l’éditeur). (cert.ssi.gouv.fr)

Il est fortement recommandé aux utilisateurs de ces produits de mettre en œuvre les correctifs fournis par Ivanti et de suivre les recommandations de sécurité de l’éditeur pour atténuer les risques associés à ces vulnérabilités. (cybermalveillance.gouv.fr)

Pour plus d’informations, veuillez consulter les avis de sécurité du CERT-FR et d’Ivanti. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *