Aggiornamenti Ivanti
What it means
Ivanti ha rilasciato aggiornamenti per 10 vulnerabilità, 6 critiche e 4 alte, in prodotti come Ivanti Neurons for ITSM e Ivanti Endpoint Manager Mobile. Le vulnerabilità permettono esecuzione di codice, bypass di restrizioni e accesso a privilegi elevati. I prodotti interessati non sono aggiornati. La patch è disponibile.
Why it matters
Le vulnerabilità critiche potrebbero permettere accessi non autorizzati e compromissione di sistemi, con impatto significativo sulla sicurezza e operatività di una PMI italiana. L'aggiornamento è essenziale per ridurre il rischio.
Recommended actions
- Applicare immediatamente le patch disponibili per i prodotti vulnerabili
- Verificare le versioni dei sistemi Ivanti Neurons for ITSM e Endpoint Manager Mobile
- Bloccare accessi non autorizzati a endpoint vulnerabili tramite firewall o NGFW
- Ridurre l'esposizione di sistemi non aggiornati sulle reti pubbliche
- Eseguire un audit delle credenziali e degli accessi ai sistemi
- Implementare controlli di autorizzazione aggiuntivi per i sistemi critici
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromissione di sistemi critici
- Miglioramento del controllo sugli accessi e sulle autorizzazioni
- Aumento della conformità alle normative di sicurezza
Text acquired from the source
Ivanti ha rilasciato aggiornamenti di sicurezza che sanano 10 vulnerabilità, di cui 6 con gravità "critica" e 4 con gravità "alta" in alcuni prodotti. Tali vulnerabilità potrebbero consentire a un attaccante remoto, in alcuni casi non autenticato, di eseguire codice arbitrario sui sistemi interessati, di eludere i meccanismi di autorizzazione o di ottenere privilegi elevati.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 09/09/2026 17:06
- MITRE ATT&CK
- T1059.001
- Classification
- Critical
- Stated country
- IT