Ivanti ha lanzado actualizaciones a su software Endpoint Manager (EPM) que abordan tres vulnerabilidades de seguridad de alto riesgo, según un aviso de seguridad publicado por la compañía. Los parches cierran fallas que podrían permitir a los atacantes interceptar credenciales, manipular el almacenamiento en la nube o hacer que el servicio de agente se bloquee. Las vulnerabilidades fueron identificadas con los identificadores de Vulnerabilidad y Exposición Común (CVE) CVE-2026-18129, CVE-2026-18127 y CVE-2026-18125, cada uno con una clasificación de alto riesgo. Las correcciones están disponibles en la versión EPM 2024 SU7 o posterior, que se puede descargar a través del sistema de licencias de Ivanti.
La primera vulnerabilidad, CVE-2026-18129, permite a los atacantes en una posición de hombre en el medio capturar información confidencial transmitida en texto sin formato por el núcleo Ivanti EPM. Esto incluye credenciales para conexiones SQL externas. La segunda falla, CVE-2026-18127, permite el acceso no autorizado a los cubos de Amazon S3 utilizados para almacenar grabaciones de sesión, otorgando permisos de escritura completos si un atacante proporciona un nombre de archivo cuidadosamente diseñado. El tercer problema, CVE-2026-18125, implica un potencial acceso a la memoria fuera de los límites que los atacantes no autenticados podrían explotar para desencadenar una condición de denegación de servicio al bloquear el servicio de agente.
Ivanti no proporcionó explicaciones técnicas detalladas de las fallas más allá de confirmar su existencia y gravedad. La compañía declaró que el software actualizado resuelve estos problemas, aunque enfatizó que no se había informado ninguna explotación de estas vulnerabilidades entre sus clientes. Como tal, actualmente no hay casos conocidos de ataques exitosos que aprovechen estas debilidades específicas. A pesar de los recientes esfuerzos de parcheo, Ivanti reconoció que se abordaron vulnerabilidades similares a principios de este año.
Estos parches anteriores destacan un patrón de mejoras en curso en la postura de seguridad de la plataforma EPM. Se aconseja a los administradores de TI que apliquen las últimas actualizaciones con prontitud para reducir la exposición a amenazas potenciales. Si bien Ivanti no ha observado ningún uso indebido de las vulnerabilidades recién parcheadas, la compañía insta a los usuarios a tomar medidas proactivas para asegurar sus entornos. La recomendación se alinea con las mejores prácticas para mantener la resiliencia de la ciberseguridad, especialmente teniendo en cuenta el papel crítico que desempeñan las soluciones de administración de puntos finales en las redes empresariales. El lanzamiento de estas actualizaciones subraya la importancia del mantenimiento oportuno del software para mitigar los riesgos emergentes.
Con la creciente sofisticación de las amenazas cibernéticas, las organizaciones deben permanecer vigilantes y asegurarse de que todos los sistemas estén actualizados con los últimos parches de seguridad. El continuo enfoque de Ivanti en abordar las vulnerabilidades demuestra su compromiso de apoyar la seguridad del cliente, incluso a medida que las nuevas amenazas continúan evolucionando.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor