ON
← Volver al feed
Ivanti EPM: La actualización cierra tres fugas de seguridad de alto riesgo
Germany🏛️ Políticahace 6 d

Ivanti EPM: La actualización cierra tres fugas de seguridad de alto riesgo

Ivanti, un fabricante de software, ha publicado actualizaciones de seguridad para su software de gestión de puntos finales (EPM), que solucionan tres brechas de seguridad críticas. Estas brechas permiten la captura de datos de acceso, la manipulación de almacenes en la nube y la resolución de errores en el servicio de agente. Las vulnerabilidades de seguridad se identificaron como CVE-2026-18129, CVE-2026-18127 y CVE-2026-18115 y recibieron un alto valor de riesgo. Ivanti ofrece una versión actualizada (EPM 2024 SU7 o más nueva) que soluciona estos problemas y la pone a disposición de su propio sistema de licencia para descargar.

Ivanti ha lanzado actualizaciones a su software Endpoint Manager (EPM) que abordan tres vulnerabilidades de seguridad de alto riesgo, según un aviso de seguridad publicado por la compañía. Los parches cierran fallas que podrían permitir a los atacantes interceptar credenciales, manipular el almacenamiento en la nube o hacer que el servicio de agente se bloquee. Las vulnerabilidades fueron identificadas con los identificadores de Vulnerabilidad y Exposición Común (CVE) CVE-2026-18129, CVE-2026-18127 y CVE-2026-18125, cada uno con una clasificación de alto riesgo. Las correcciones están disponibles en la versión EPM 2024 SU7 o posterior, que se puede descargar a través del sistema de licencias de Ivanti.

La primera vulnerabilidad, CVE-2026-18129, permite a los atacantes en una posición de hombre en el medio capturar información confidencial transmitida en texto sin formato por el núcleo Ivanti EPM. Esto incluye credenciales para conexiones SQL externas. La segunda falla, CVE-2026-18127, permite el acceso no autorizado a los cubos de Amazon S3 utilizados para almacenar grabaciones de sesión, otorgando permisos de escritura completos si un atacante proporciona un nombre de archivo cuidadosamente diseñado. El tercer problema, CVE-2026-18125, implica un potencial acceso a la memoria fuera de los límites que los atacantes no autenticados podrían explotar para desencadenar una condición de denegación de servicio al bloquear el servicio de agente.

Ivanti no proporcionó explicaciones técnicas detalladas de las fallas más allá de confirmar su existencia y gravedad. La compañía declaró que el software actualizado resuelve estos problemas, aunque enfatizó que no se había informado ninguna explotación de estas vulnerabilidades entre sus clientes. Como tal, actualmente no hay casos conocidos de ataques exitosos que aprovechen estas debilidades específicas. A pesar de los recientes esfuerzos de parcheo, Ivanti reconoció que se abordaron vulnerabilidades similares a principios de este año.

Estos parches anteriores destacan un patrón de mejoras en curso en la postura de seguridad de la plataforma EPM. Se aconseja a los administradores de TI que apliquen las últimas actualizaciones con prontitud para reducir la exposición a amenazas potenciales. Si bien Ivanti no ha observado ningún uso indebido de las vulnerabilidades recién parcheadas, la compañía insta a los usuarios a tomar medidas proactivas para asegurar sus entornos. La recomendación se alinea con las mejores prácticas para mantener la resiliencia de la ciberseguridad, especialmente teniendo en cuenta el papel crítico que desempeñan las soluciones de administración de puntos finales en las redes empresariales. El lanzamiento de estas actualizaciones subraya la importancia del mantenimiento oportuno del software para mitigar los riesgos emergentes.

Con la creciente sofisticación de las amenazas cibernéticas, las organizaciones deben permanecer vigilantes y asegurarse de que todos los sistemas estén actualizados con los últimos parches de seguridad. El continuo enfoque de Ivanti en abordar las vulnerabilidades demuestra su compromiso de apoyar la seguridad del cliente, incluso a medida que las nuevas amenazas continúan evolucionando.

Ir a las fuentes primarias (3)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

2 informaciones

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 80hace 10 d
Ivanti EPM: La actualización cierra tres fugas de seguridad de alto riesgo

Ivanti, un fabricante de software, ha publicado actualizaciones de seguridad para su software de gestión de puntos finales (EPM), que solucionan tres brechas de seguridad críticas. Estas brechas permiten la captura de datos de acceso, la manipulación de almacenes en la nube y la resolución de errores en el servicio de agente. Las vulnerabilidades de seguridad se identificaron como CVE-2026-18129, CVE-2026-18127 y CVE-2026-18115 y recibieron un alto valor de riesgo. Ivanti ofrece una versión actualizada (EPM 2024 SU7 o más nueva) que soluciona estos problemas y la pone a disposición de su propio sistema de licencia para descargar.

Lectura del sesgo (Centro): El informe es exacto e informativo, sin influencia política ni punto de vista partidista, y trata únicamente aspectos técnicos de seguridad, sin evaluación de las consecuencias políticas o de la responsabilidad de los gobiernos o de las instituciones.

Por qué veracidad (85): The article reports on Ivanti's release of updates addressing three high-risk security vulnerabilities in their EPM software. It cites specific CVE identifiers, CVSS scores, and risk levels, aligning with common cybersecurity reporting standards. The information appears consistent with typical vendo

Por qué objetividad (80): The tone remains professional and informative, focusing on technical details without overt bias. The article presents both the risks and the mitigation steps taken by Ivanti, though it emphasizes the importance of updating systems, which may subtly encourage prompt action.

heise online logoheise onlineIndependienteCentroVeracidad 85Objetividad 75hace 6 d
Las brechas de seguridad de código malicioso amenazan a PostgreSQL

El soporte para PostgreSQL 14 terminó el 12 de noviembre de 2026, por lo que las actualizaciones y correcciones de seguridad ya no se proporcionan. Los administradores son urgentemente solicitados, hasta que se realice una actualización para una versión más compatible. Dos vulnerabilidades específicas (CVE-202666-142 y CVE-2026-18408) pueden permitir la ejecución de código malicioso, pero hasta ahora no se conocen ataques concretos.

Lectura del sesgo (Centro): El artículo informa de manera objetiva sobre los aspectos técnicos de la seguridad de un producto de software sin contexto político o organización social.

Por qué veracidad (85): The article accurately reports that PostgreSQL 14.24, 15.19, 16.15, 17.11, and 18.6 have been updated to address 28 security vulnerabilities and over 110 bugs. It mentions the EOL date for PostgreSQL 14 and aligns with the primary source document. However, it omits some specific CVE identifiers and

Por qué objetividad (75): The tone is somewhat alarmist, suggesting that attackers can 'push and execute malicious code' and implying significant risk. While it presents facts neutrally, the phrasing leans toward emphasizing potential threats rather than providing a balanced view of the situation.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas