Aggiornamenti Ivanti
Cosa significa
Ivanti ha rilasciato aggiornamenti per 10 vulnerabilità, 6 critiche e 4 alte, in prodotti come Ivanti Neurons for ITSM e Ivanti Endpoint Manager Mobile. Le vulnerabilità permettono esecuzione di codice, bypass di restrizioni e accesso a privilegi elevati. I prodotti interessati non sono aggiornati. La patch è disponibile.
Perché conta
Le vulnerabilità critiche potrebbero permettere accessi non autorizzati e compromissione di sistemi, con impatto significativo sulla sicurezza e operatività di una PMI italiana. L'aggiornamento è essenziale per ridurre il rischio.
Azioni consigliate
- Applicare immediatamente le patch disponibili per i prodotti vulnerabili
- Verificare le versioni dei sistemi Ivanti Neurons for ITSM e Endpoint Manager Mobile
- Bloccare accessi non autorizzati a endpoint vulnerabili tramite firewall o NGFW
- Ridurre l'esposizione di sistemi non aggiornati sulle reti pubbliche
- Eseguire un audit delle credenziali e degli accessi ai sistemi
- Implementare controlli di autorizzazione aggiuntivi per i sistemi critici
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromissione di sistemi critici
- Miglioramento del controllo sugli accessi e sulle autorizzazioni
- Aumento della conformità alle normative di sicurezza
Testo acquisito dalla fonte
Ivanti ha rilasciato aggiornamenti di sicurezza che sanano 10 vulnerabilità, di cui 6 con gravità "critica" e 4 con gravità "alta" in alcuni prodotti. Tali vulnerabilità potrebbero consentire a un attaccante remoto, in alcuni casi non autenticato, di eseguire codice arbitrario sui sistemi interessati, di eludere i meccanismi di autorizzazione o di ottenere privilegi elevati.
- Fonte
- ACN / CSIRT Italia
- Entità pubblicatrice
- ACN / CSIRT Italia
- Tipo entità
- CSIRT nazionale
- Area
- Europe · IT
- Lingua originale
- it · traduzione non necessaria
- Pubblicazione
- 09/09/2026 17:06
- MITRE ATT&CK
- T1059.001
- Classificazione
- Critica
- Paese indicato
- IT