ON
← Retour au fil
Ivanti EPM: la mise à jour comble trois failles de sécurité à haut risque
Germany🏛️ Politiqueil y a 6 j

Ivanti EPM: la mise à jour comble trois failles de sécurité à haut risque

Ivanti, un fabricant de logiciels, a publié des mises à jour de sécurité pour son logiciel Endpoint Manager (EPM), qui corrigent trois failles de sécurité hautement critiques. Ces failles permettent d'abattre les données d'accès, de manipuler les stockages en nuage et de résoudre les problèmes d'abstürzen dans le service d'agent. Les failles de sécurité ont été identifiées comme CVE-2026-18129, CVE-2026-18127 et CVE-2026-18115 et ont chacune une valeur de risque élevée. Ivanti propose une version mise à jour (EPM 2024 SU7 ou plus récente) qui corrige ces problèmes et met à disposition son propre système de licence pour le téléchargement. Le fabricant n'a signalé aucun de ces problèmes jusqu'à présent, mais recommande l'utilisation urgente des mises à jour afin d'augmenter la sécurité.

Ivanti a publié des mises à jour de son logiciel Endpoint Manager (EPM) qui répondent à trois vulnérabilités de sécurité à haut risque, selon un avis de sécurité publié par la société. Les correctifs permettent aux attaquants d'intercepter les informations d'identification, de manipuler le stockage en nuage ou de provoquer le crash du service d'agent. Les vulnérabilités ont été identifiées avec les identifiants Common Vulnerability and Exposure (CVE) CVE-2026-18129, CVE-2026-18127 et CVE-2026-18125, chacun portant une cote de risque élevée. Les correctifs sont disponibles dans la version EPM 2024 SU7 ou ultérieure, qui peut être téléchargée via le système de licence d'Ivanti.

La première vulnérabilité, CVE-2026-18129, permet aux attaquants dans une position de man-in-the-middle de capturer des informations sensibles transmises en texte clair par le noyau Ivanti EPM. Cela inclut les informations d'identification pour les connexions SQL externes. La deuxième faille, CVE-2026-18127, permet un accès non autorisé aux seaux Amazon S3 utilisés pour stocker les enregistrements de session, accordant des autorisations d'écriture complètes si un attaquant fournit un nom de fichier soigneusement conçu. Le troisième problème, CVE-2026-18125, implique un accès potentiel à la mémoire hors limites que les attaquants non authentifiés pourraient exploiter pour déclencher une condition de déni de service en écrasant le service agent.

Ivanti n'a pas fourni d'explications techniques détaillées sur les failles au-delà de la confirmation de leur existence et de leur gravité. La société a déclaré que le logiciel mis à jour résout ces problèmes, bien qu'il ait souligné qu'aucune exploitation de ces vulnérabilités n'avait été signalée parmi ses clients. En tant que tel, il n'y a actuellement aucun cas connu d'attaques réussies tirant parti de ces faiblesses spécifiques. Malgré les efforts de correction récents, Ivanti a reconnu que des vulnérabilités similaires avaient été résolues plus tôt cette année. En mai, la société a publié des mises à jour pour corriger les failles qui permettaient l'injection SQL et l'escalade des privilèges dans les systèmes vulnérables.

Ces correctifs antérieurs mettent en évidence un modèle d'améliorations en cours de la posture de sécurité de la plate-forme EPM. Les administrateurs informatiques sont invités à appliquer rapidement les dernières mises à jour pour réduire l'exposition aux menaces potentielles.

Avec la sophistication croissante des cybermenaces, les organisations doivent rester vigilantes et s'assurer que tous les systèmes sont à jour avec les derniers correctifs de sécurité.L'attention continue d'Ivanti sur les vulnérabilités démontre son engagement à soutenir la sécurité des clients, même si de nouvelles menaces continuent à évoluer.

Aller aux sources primaires (3)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

2 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 80il y a 10 j
Ivanti EPM: la mise à jour comble trois failles de sécurité à haut risque

Ivanti, un fabricant de logiciels, a publié des mises à jour de sécurité pour son logiciel Endpoint Manager (EPM), qui corrigent trois failles de sécurité hautement critiques. Ces failles permettent d'abattre les données d'accès, de manipuler les stockages en nuage et de résoudre les problèmes d'abstürzen dans le service d'agent. Les failles de sécurité ont été identifiées comme CVE-2026-18129, CVE-2026-18127 et CVE-2026-18115 et ont chacune une valeur de risque élevée. Ivanti propose une version mise à jour (EPM 2024 SU7 ou plus récente) qui corrige ces problèmes et met à disposition son propre système de licence pour le téléchargement. Le fabricant n'a signalé aucun de ces problèmes jusqu'à présent, mais recommande l'utilisation urgente des mises à jour afin d'augmenter la sécurité.

Lecture du biais (Centre): Le rapport est factuel et informatif, sans influence politique ou point de vue partisan, et traite uniquement des aspects techniques de sécurité, sans évaluation des conséquences politiques ou de la responsabilité des gouvernements ou des institutions.

Pourquoi factualité (85): The article reports on Ivanti's release of updates addressing three high-risk security vulnerabilities in their EPM software. It cites specific CVE identifiers, CVSS scores, and risk levels, aligning with common cybersecurity reporting standards. The information appears consistent with typical vendo

Pourquoi objectivité (80): The tone remains professional and informative, focusing on technical details without overt bias. The article presents both the risks and the mitigation steps taken by Ivanti, though it emphasizes the importance of updating systems, which may subtly encourage prompt action.

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 75il y a 6 j
Des failles de sécurité dans le code malveillant menacent PostgreSQL

Une mise à jour de sécurité pour le système de gestion de base de données PostgreSQL a identifié plusieurs failles qui pourraient potentiellement entraîner l'exécution d'un code malveillant. Les développeurs ont réparé les versions 14.24, 15.19, 16.15, 17.11 et 18.6. Le support de PostgreSQL 14 a pris fin le 12 novembre 2026, ce qui signifie que les mises à jour de sécurité et les correctifs ne sont plus fournis. Les administrateurs sont priés de faire une mise à jour jusqu'à ce qu'une nouvelle version continue à être prise en charge.

Lecture du biais (Centre): Il s'agit d'un rapport objectif sur les aspects techniques de sécurité d'un produit logiciel sans contexte politique ou organisation sociale.

Pourquoi factualité (85): The article accurately reports that PostgreSQL 14.24, 15.19, 16.15, 17.11, and 18.6 have been updated to address 28 security vulnerabilities and over 110 bugs. It mentions the EOL date for PostgreSQL 14 and aligns with the primary source document. However, it omits some specific CVE identifiers and

Pourquoi objectivité (75): The tone is somewhat alarmist, suggesting that attackers can 'push and execute malicious code' and implying significant risk. While it presents facts neutrally, the phrasing leans toward emphasizing potential threats rather than providing a balanced view of the situation.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés