ON
← Nazaj na pregled
Ivanti EPM: posodobitev zapre tri nevarne varnostne luknje
Germany🏛️ Politikapred 6 dnevi

Ivanti EPM: posodobitev zapre tri nevarne varnostne luknje

Ivanti, proizvajalec programske opreme, je objavil varnostne posodobitve za svojo programsko opremo za upravljanje končnih točk (EPM), ki odpravljajo tri zelo kritične varnostne pomanjkljivosti. Te pomanjkljivosti so omogočile, da so se lahko zmotili dostopa do podatkov, manipulacije z oblakom in odpravili napade v storitvi agentov. Varnostne pomanjkljivosti so bile opredeljene kot CVE-2026-18129, CVE-2026-18127 in CVE-2026-18115 in so imele visoko vrednost tveganja. Ivanti ponuja posodobljeno različico (EPM 2024 SU7 ali novejšo), ki odpravlja te težave in jo da na voljo v lastnem licenčnem sistemu za prenos.

Ivanti je objavil posodobitve svoje programske opreme za upravljanje končnih točk (EPM), ki obravnavajo tri varnostne ranljivosti z visokim tveganjem, v skladu z varnostnim svetovanjem, ki ga je objavila družba.

Prva ranljivost, CVE-2026-18129, omogoča napadalcem v položaju človeka v sredini, da zajamejo občutljive informacije, ki jih Ivanti EPM Core prenaša v prostem besedilu. To vključuje poverilnice za zunanje povezave SQL. Druga pomanjkljivost, CVE-2026-18127, omogoča nepooblaščen dostop do Amazon S3 vedrov, ki se uporabljajo za shranjevanje posnetkov seje, in zagotavlja polna dovoljenja za pisanje, če napadalci zagotovijo skrbno oblikovano ime datoteke. Tretja težava, CVE-2026-18125, vključuje potencialni dostop do spomina, ki ga neavtentificirani napadalci lahko izkoristijo za sprožitev pogoja zavrnitve storitve s padcem storitve agent.

Ivanti ni dal podrobnih tehničnih razlag o pomanjkljivostih, razen potrditve njihovega obstoja in resnosti. Družba je navedla, da posodobljena programska oprema rešuje te težave, čeprav je poudarila, da med njenimi strankami ni bilo poročanih o izkoriščanju teh ranljivosti. Kot taka trenutno ni znanih primerov uspešnih napadov, ki bi izkoristili te posebne slabosti. Kljub nedavnim prizadevanjem za popravljanje, je Ivanti priznal, da so bile podobne ranljivosti obravnavane v začetku tega leta.

Te predhodne popravke poudarjajo vzorec nenehnih izboljšav varnostnega položaja platforme EPM. IT administratorjem svetujemo, da takoj uporabijo najnovejše posodobitve, da bi zmanjšali izpostavljenost možnim grožnjam. Ivanti ni opazil nobenega zlorabe novo popravljenih ranljivosti, podjetje pa poziva uporabnike, naj sprejmejo proaktivne ukrepe za zaščito svojih okoljev. Priporočilo je v skladu z najboljšimi praksami za ohranjanje odpornosti na kibernetsko varnost, zlasti glede na kritično vlogo, ki jo rešitve za upravljanje končnih točk igrajo v podjetniških omrežjih. Izdaja teh posodobitev poudarja pomen pravočasnega vzdrževanja programske opreme za zmanjšanje nastajajočih tveganj.

Z naraščajočo prefinjenostjo kibernetskih groženj morajo organizacije ostati budne in zagotoviti, da so vsi sistemi posodobljeni z najnovejšimi varnostnimi popravki.

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

2 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 80pred 10 dnevi
Ivanti EPM: posodobitev zapre tri nevarne varnostne luknje

Ivanti, proizvajalec programske opreme, je objavil varnostne posodobitve za svojo programsko opremo za upravljanje končnih točk (EPM), ki odpravljajo tri zelo kritične varnostne pomanjkljivosti. Te pomanjkljivosti so omogočile, da so se lahko zmotili dostopa do podatkov, manipulacije z oblakom in odpravili napade v storitvi agentov. Varnostne pomanjkljivosti so bile opredeljene kot CVE-2026-18129, CVE-2026-18127 in CVE-2026-18115 in so imele visoko vrednost tveganja. Ivanti ponuja posodobljeno različico (EPM 2024 SU7 ali novejšo), ki odpravlja te težave in jo da na voljo v lastnem licenčnem sistemu za prenos.

Ocena pristranskosti (Sredina): Die Berichterstattung ist sachlich und informativ, ohne politischen Einfluß oder parteilichen Standpunkt. obravnava le tehnične varnostne vidike, brez ocene političnih posledic ali odgovornosti vlad ali institucij.

Zakaj dejstva (85): The article reports on Ivanti's release of updates addressing three high-risk security vulnerabilities in their EPM software. It cites specific CVE identifiers, CVSS scores, and risk levels, aligning with common cybersecurity reporting standards. The information appears consistent with typical vendo

Zakaj objektivnost (80): The tone remains professional and informative, focusing on technical details without overt bias. The article presents both the risks and the mitigation steps taken by Ivanti, though it emphasizes the importance of updating systems, which may subtly encourage prompt action.

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 75pred 6 dnevi
Zlonamerne kode ogrožajo PostgreSQL

Ena varnostna posodobitev za sistem za upravljanje podatkovnih zbirk PostgreSQL je odkrila več pomanjkljivosti, zaradi katerih lahko napadalci izvedejo potencialno škodljivo kodo. Razvijalci so popravili različice 14.24, 15.19, 16.15, 17.11 in 18.6. Podpora za PostgreSQL 14 se je končala 12. novembra 2026, zaradi česar varnostne posodobitve in popravki niso več na voljo. Upravniki so nujno pozvani, da izvedejo posodobitev za nadaljnjo podprto različico. Dve specifične pomanjkljivosti (CVE-202666-142 in CVE-2026-18408) omogočajo potencialno izvedbo škodljive kode, vendar do zdaj ni znanih nobenih konkretnih napadov.

Ocena pristranskosti (Sredina): Der Artikel berichtet objektiv über technische Sicherheitsaspekte eines Softwareprodukts ohne politischen Kontext oder parteiengesellschaftlicher Einordnung. Ne zavzema političnega stališča ali ocenjevanja, temveč le dejstva o varnosti PostgreSQL-a.

Zakaj dejstva (85): The article accurately reports that PostgreSQL 14.24, 15.19, 16.15, 17.11, and 18.6 have been updated to address 28 security vulnerabilities and over 110 bugs. It mentions the EOL date for PostgreSQL 14 and aligns with the primary source document. However, it omits some specific CVE identifiers and

Zakaj objektivnost (75): The tone is somewhat alarmist, suggesting that attackers can 'push and execute malicious code' and implying significant risk. While it presents facts neutrally, the phrasing leans toward emphasizing potential threats rather than providing a balanced view of the situation.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe