EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Ivanti August Security Update

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 70/100

Ivanti ha rilasciato aggiornamenti di sicurezza agosto che correggono 4 vulnerabilità, 3 con gravità alta nel prodotto Endpoint Manager (EPM). Le vulnerabilità potrebbero permettere accesso non autorizzato, manipolazione dati e interruzione servizi. Le versioni interessate sono quelle di EPM precedenti alla 2024 SU7. Non è confermato sfruttamento attivo in rete.

Perché conta

Per PMI italiane, la compromissione di EPM potrebbe portare a perdita dati sensibili, interruzione operativa e danni reputazionali. La mancanza di patch potrebbe esporre sistemi a attacchi mirati.

MITRE ATT&CKT1190 · Exploit Public-Facing Application *T1078 · Valid Accounts *T1486 · Data Encrypted for Impact *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo sulle tecniche di attacco specifiche e sulle vulnerabilità sfruttate in rete attualmente non confermate.

Estratto della fonte usato dal modello

Ivanti August Security Update Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazione di dati e/o di compromettere la disponibilità del servizio sui sistemi interessati. Prodotti e/o versioni affette Ivanti Endpoint Manager (EPM), versioni precedenti alla 2024 SU7 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”: CVE-2026-18129 : apre una nuova finestra CVE-2026-18127 : apre una nuova finestra CVE-2026-18125 : apre una nuova finestra https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-EPM-August-2026 https://www.ivanti.com/blog/august-2026-security-update

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi
  • Miglioramento della gestione degli accessi e della sicurezza
  • Rispetto delle normative sulla protezione dei dati
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementMFA / IdentitàMonitoraggio / SIEMBackup & DRSegmentazione di rete
DestinatariITSOCCISO

Testo acquisito dalla fonte

Rilasciati gli aggiornamenti di sicurezza di agosto che risolvono 4 nuove vulnerabilità, di cui 3 con gravità “alta” nel prodotto Ivanti Endpoint Manager (EPM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'accesso a informazioni sensibili, la manipolazione di dati e/o di compromettere la disponibilità del servizio sui sistemi interessati.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
12/08/2026 09:23
MITRE ATT&CK
T1190, T1078, T1486
Classificazione
Alta
Paese indicato
IT
Apri la fonte originale