Ivanti August Security Update
Cosa significa
Ivanti ha rilasciato aggiornamenti di sicurezza agosto che correggono 4 vulnerabilità, 3 con gravità alta nel prodotto Endpoint Manager (EPM). Le vulnerabilità potrebbero permettere accesso non autorizzato, manipolazione dati e interruzione servizi. Le versioni interessate sono quelle di EPM precedenti alla 2024 SU7. Non è confermato sfruttamento attivo in rete.
Perché conta
Per PMI italiane, la compromissione di EPM potrebbe portare a perdita dati sensibili, interruzione operativa e danni reputazionali. La mancanza di patch potrebbe esporre sistemi a attacchi mirati.
Azioni consigliate
- Applicare immediatamente le patch disponibili per EPM versioni precedenti alla 2024 SU7
- Verificare la versione corrente di EPM e pianificare l'aggiornamento
- Configurare regole di accesso con MFA per gli utenti con privilegi
- Monitorare i log di accesso e le attività di sistema per segnalare comportamenti sospetti
- Eseguire backup regolari e verificare la loro integrità
- Implementare segmentazione di rete per limitare l'accesso al sistema EPM
Sistemi e prodotti interessati
- Ivanti Endpoint Manager (EPM), versioni precedenti alla 2024 SU7
Cosa cercare (rilevamento)
- Ricerca di accessi anomali al sistema EPM
- Monitoraggio di modifiche non autorizzate ai dati
- Analisi di log di accesso con utenti non riconosciuti
- Controllo di eventi di interruzione del servizio
- Verifica di tentativi di accesso non riconosciuti al sistema
Estratto della fonte usato dal modello
Ivanti August Security Update Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazione di dati e/o di compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette Ivanti Endpoint Manager (EPM), versioni precedenti alla 2024 SU7 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-18129 : apre una nuova finestra CVE-2026-18127 : apre una nuova finestra CVE-2026-18125 : apre una nuova finestra https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-EPM-August-2026 https://www.ivanti.com/blog/august-2026-security-update
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi
- Miglioramento della gestione degli accessi e della sicurezza
- Rispetto delle normative sulla protezione dei dati
Testo acquisito dalla fonte
Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazione di dati e/o di compromettere la disponibilità del servizio sui sistemi interessati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 12/08/2026 09:23
- MITRE ATT&CK
- T1190, T1078, T1486
- Classificazione
- Alta
- Paese indicato
- IT