
Das BSI warnt vor hochgefährlichen Schwachstellen im Ivanti Endpoint Manager, der Endpoint Management Software zur zentralen Verwaltung von Benutzerprofilen und -Geräten. Erste Updates von Ivanti mussten ersetzt werden, da sie die Schwachstellen nicht vollständig behoben. Im Juli 2025 wurde eine kritische Sicherheitsmeldung für Ivanti Endpoint Manager (EPM) veröffentlicht. Sowohl das BSI über den Warn- und Informationsdienst (WID-SEC-2025-1498) als auch Ivanti selbst warnen vor mehreren Schwachstellen in den Versionen EPM 2024 SU2 und EPM 2022 SU8. Die Probleme reichen von SQL-Injection über Denial-of-Service bis hin zu Privilegieneskalation durch unsichere Speicherzugriffe. Zwar…
Der Beitrag BSI warnt vor hochgefährlichen Schwachstellen in Ivanti EPM erschien zuerst auf B2B Cyber Security.