[MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier 2026)

Eleve

Ivanti Endpoint Manager Mobile présente plusieurs vulnérabilités critiques. Des scripts RPM de détection d'indicateurs de compromission et un guide d'analyse mis à jour sont disponibles depuis février 2026.

Analyse A3SYS

Les vulnérabilités identifiées dans Ivanti Endpoint Manager Mobile peuvent exposer les systèmes à des compromissions graves, notamment par élévation de privilèges ou exécution de code à distance. La criticité élevée impose une vigilance accrue. Ivanti a réagi rapidement en publiant des scripts RPM permettant de détecter les indicateurs de compromission adaptés à chaque version d'EPMM, ainsi qu'un guide d'analyse actualisé. Il est recommandé aux utilisateurs d'appliquer ces outils sans délai, de vérifier la version installée et de suivre les bonnes pratiques de sécurité pour limiter les risques d'exploitation.

Source : CERT-FR – Alertes — consulter l’article original.

A3SYS accompagne les collectivités dans la sécurisation de leur système d’information. N’hésitez pas à nous contacter.

Retour en haut