ON
← Torna al feed
Ivanti EPM: aggiornamento blocca tre vulnerabilità ad alto rischio
Germany🏛️ Politica6 gg fa

Ivanti EPM: aggiornamento blocca tre vulnerabilità ad alto rischio

Ivanti, un produttore di software, ha pubblicato gli aggiornamenti di sicurezza per il suo software Endpoint Manager (EPM), che risolvono tre lacune di sicurezza altamente critiche. Queste lacune consentono l'acquisizione di dati di accesso, la manipolazione di cloud storage e la risoluzione di avversioni nel servizio dell'agente. Le vulnerabilità di sicurezza sono state identificate come CVE-2026-18129, CVE-2026-18127 e CVE-2026-18115 e hanno ottenuto ciascuno un alto valore di rischio. Ivanti offre una versione aggiornata (EPM 2024 SU7 o più recente) che risolve questi problemi e la mette a disposizione in licenza per il download.

Ivanti ha rilasciato aggiornamenti al suo software Endpoint Manager (EPM) che affrontano tre vulnerabilità di sicurezza ad alto rischio, secondo un avviso di sicurezza pubblicato dalla società. Le patch chiudono i difetti che potrebbero consentire agli aggressori di intercettare le credenziali, manipolare l'archiviazione cloud o causare il crash del servizio dell'agente. Le vulnerabilità sono state identificate con identificatori di Vulnerabilità e Esposizione Comuni (CVE) CVE-2026-18129, CVE-2026-18127 e CVE-2026-18125, ciascuno con un alto grado di rischio. Le correzioni sono disponibili nella versione EPM 2024 SU7 o successive, che possono essere scaricate tramite il sistema di licenza di Ivanti.

La prima vulnerabilità, CVE-2026-18129, consente agli aggressori in una posizione man-in-the-middle di catturare informazioni sensibili trasmesse in testo chiaro dall'Ivanti EPM Core. Ciò include le credenziali per connessioni SQL esterne. La seconda vulnerabilità, CVE-2026-18127, consente l'accesso non autorizzato ai bucket di Amazon S3 utilizzati per memorizzare le registrazioni di sessione, garantendo autorizzazioni di scrittura complete se un aggressore fornisce un nome di file attentamente creato. Il terzo problema, CVE-2026-18125, coinvolge un potenziale accesso alla memoria fuori dai limiti che gli aggressori non autenticati potrebbero sfruttare per innescare una condizione di negazione di servizio causando il crollo del servizio agente.

Ivanti non ha fornito spiegazioni tecniche dettagliate dei difetti oltre a confermare la loro esistenza e gravità. La società ha dichiarato che il software aggiornato risolve questi problemi, anche se ha sottolineato che non è stato segnalato alcun sfruttamento di queste vulnerabilità tra i suoi clienti.

Queste patch precedenti evidenziano un modello di miglioramenti continui alla postura di sicurezza della piattaforma EPM. Gli amministratori IT sono invitati ad applicare tempestivamente gli ultimi aggiornamenti per ridurre l'esposizione a potenziali minacce. Mentre Ivanti non ha osservato alcun abuso delle vulnerabilità recentemente patchate, la società esorta gli utenti a adottare misure proattive per proteggere i loro ambienti. La raccomandazione si allinea con le migliori pratiche per mantenere la resilienza della sicurezza informatica, soprattutto considerando il ruolo critico che le soluzioni di gestione degli endpoint svolgono nelle reti aziendali. Il rilascio di questi aggiornamenti sottolinea l'importanza della manutenzione tempestiva del software per mitigare i rischi emergenti.

Con la crescente complessità delle minacce informatiche, le organizzazioni devono rimanere vigili e assicurarsi che tutti i sistemi siano aggiornati con le ultime patch di sicurezza.

Vai alle fonti primarie (3)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

2 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8010 gg fa
Ivanti EPM: aggiornamento blocca tre vulnerabilità ad alto rischio

Ivanti, un produttore di software, ha pubblicato gli aggiornamenti di sicurezza per il suo software Endpoint Manager (EPM), che risolvono tre lacune di sicurezza altamente critiche. Queste lacune consentono l'acquisizione di dati di accesso, la manipolazione di cloud storage e la risoluzione di avversioni nel servizio dell'agente. Le vulnerabilità di sicurezza sono state identificate come CVE-2026-18129, CVE-2026-18127 e CVE-2026-18115 e hanno ottenuto ciascuno un alto valore di rischio. Ivanti offre una versione aggiornata (EPM 2024 SU7 o più recente) che risolve questi problemi e la mette a disposizione in licenza per il download.

Lettura del bias (Centro): La relazione è veritiera e informativa, senza influenza politica o punto di vista parziale, tratta soltanto aspetti tecnici di sicurezza, senza valutazione delle conseguenze politiche o della responsabilità dei governi o delle istituzioni.

Perché fattualità (85): The article reports on Ivanti's release of updates addressing three high-risk security vulnerabilities in their EPM software. It cites specific CVE identifiers, CVSS scores, and risk levels, aligning with common cybersecurity reporting standards. The information appears consistent with typical vendo

Perché obiettività (80): The tone remains professional and informative, focusing on technical details without overt bias. The article presents both the risks and the mitigation steps taken by Ivanti, though it emphasizes the importance of updating systems, which may subtly encourage prompt action.

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 756 gg fa
Le vulnerabilità di malware minacciano PostgreSQL

Il supporto per PostgreSQL 14 è terminato il 12 novembre 2026, per cui gli aggiornamenti e le correzioni di sicurezza non vengono più forniti. Gli amministratori sono stati sollecitati con urgenza, fino a quando un aggiornamento su una versione supportata continua a verificarsi. Due vulnerabilità specifiche (CVE-202666-142 e CVE-2026-18408) consentono potenzialmente l'esecuzione di codice dannoso, ma non sono noti attacchi concreti.

Lettura del bias (Centro): Der Artikel berichtet objektiv über technische Sicherheitsaspekte eines Softwareprodukts ohne politischen Kontext oder parteiengesellschaftlicher Einordnung. Es wird keine politische Haltung vertreten oder bewerten, sondern lediglich Fakten zur Sicherheit von PostgreSQL mitgeteilt. Der Artikel berichtet objektiv über technische Sicherheitsaspekte eines Softwareprodukts ohne politischen Kontext oder parteiengesellschaftlicher Einordnung. Es wird keine politische Haltung vertreten oder bewerten, sondern lediglich Fakten zur Sicherheit von PostgreSQL mitgeteilt. Der Artikel berichtet objektiv über technische Sicherheitsaspekte eines Softwareprodukts ohne politischen Kontext oder parteiengesellschaftlicher Einordnung.

Perché fattualità (85): The article accurately reports that PostgreSQL 14.24, 15.19, 16.15, 17.11, and 18.6 have been updated to address 28 security vulnerabilities and over 110 bugs. It mentions the EOL date for PostgreSQL 14 and aligns with the primary source document. However, it omits some specific CVE identifiers and

Perché obiettività (75): The tone is somewhat alarmist, suggesting that attackers can 'push and execute malicious code' and implying significant risk. While it presents facts neutrally, the phrasing leans toward emphasizing potential threats rather than providing a balanced view of the situation.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate