Η Ivanti προειδοποιεί για νέα ευπάθεια που επηρεάζει το Endpoint Manager Mobile (EPMM) και έχει ήδη αξιοποιηθεί σε περιορισμένες επιθέσεις.

Η ευπάθεια CVE-2026-6973 (βαθμολογία CVSS: 7.2), είναι ένα πρόβλημα “improper input validation” που επηρεάζει το EPMM πριν από τις εκδόσεις 12.6.1.1, 12.7.0.1 και 12.8.0.1. Επιτρέπει σε έναν απομακρυσμένο πιστοποιημένο χρήστη, με πρόσβαση διαχειριστή, να επιτύχει απομακρυσμένη εκτέλεση κώδικα.
“Είμαστε ενήμεροι για έναν πολύ περιορισμένο αριθμό πελατών που έχουν επηρεαστεί από την εκμετάλλευση του CVE-2026-6973. Η επιτυχής εκμετάλλευση απαιτεί πιστοποίηση Διαχειριστή. Εάν οι πελάτες ακολούθησαν τη σύσταση της Ivanti, τον Ιανουάριο, για ανανέωση των credentials (λόγω εκμετάλλευσης των CVE-2026-1281 και CVE-2026-1340), τότε ο κίνδυνος από την CVE-2026-6973 μειώνεται σημαντικά“.
Δείτε επίσης: Ευπάθεια Ollama επιτρέπει διαρροή ευαίσθητων πληροφοριών
Προς το παρόν, δεν είναι γνωστό ποιος βρίσκεται πίσω από τις προσπάθειες εκμετάλλευσης, αν κάποια από αυτές τις επιθέσεις ήταν επιτυχής και ποιοι ήταν οι τελικοί στόχοι των επιθέσεων.
Όπως και να έχει, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Η.Π.Α. (CISA) πρόσθεσε το κενό ασφαλείας στον κατάλογο των Γνωστών Εκμεταλλευμένων Ευπαθειών (KEV), απαιτώντας από τις Ομοσπονδιακές Υπηρεσίες FCEB να εφαρμόσουν τις διορθώσεις έως τις 10 Μαΐου 2026.
Η συγκεκριμένη υπόθεση υπογραμμίζει για ακόμη μία φορά πόσο κρίσιμη είναι η ασφάλεια στις λύσεις διαχείρισης κινητών συσκευών, ειδικά όταν αυτές χρησιμοποιούνται σε εταιρικά περιβάλλοντα με πρόσβαση σε ευαίσθητα δεδομένα. Παρότι η Ivanti έχει ήδη προχωρήσει σε διορθώσεις και περιορισμό του κινδύνου, το γεγονός ότι η ευπάθεια έχει εντοπιστεί σε πραγματικές επιθέσεις δείχνει πως οι οργανισμοί δεν μπορούν να βασίζονται μόνο στις ενημερώσεις, αλλά χρειάζεται και συνεχής παρακολούθηση και ενίσχυση των μηχανισμών πρόσβασης.
Δείτε επίσης: Gemini CLI: Κρίσιμη ευπάθεια επέτρεπε supply chain επιθέσεις

Ivanti EPMM: Διορθώσεις πολλαπλών ευπαθειών
Επίσης, η Ivanti έχει διορθώσει τις ακόλουθες ευπάθειες στο στο EPMM:
– CVE-2026-5786 (βαθμολογία CVSS: 8.8): Μια ευπάθεια improper access control, που επιτρέπει σε έναν απομακρυσμένο πιστοποιημένο επιτιθέμενο να αποκτήσει πρόσβαση διαχειριστή.
– CVE-2026-5787 (βαθμολογία CVSS: 8.9): Μια ευπάθεια improper certificate validation, που επιτρέπει σε έναν απομακρυσμένο μη πιστοποιημένο επιτιθέμενο να υποδυθεί registered Sentry hosts και να αποκτήσει έγκυρα CA-signed client certificates.
– CVE-2026-5788 (βαθμολογία CVSS: 7.0): Μια ευπάθεια improper access control, που επιτρέπει σε έναν απομακρυσμένο μη πιστοποιημένο επιτιθέμενο να καλέσει arbitrary methods.
– CVE-2026-7821 (βαθμολογία CVSS: 7.4): Μια ευπάθεια improper certificate validation, που επιτρέπει σε έναν απομακρυσμένο μη πιστοποιημένο επιτιθέμενο να εγγράψει μια συσκευή, που ανήκει σε ένα περιορισμένο σύνολο μη εγγεγραμμένων συσκευών, οδηγώντας σε αποκάλυψη πληροφοριών για τη συσκευή EPMM και επηρεάζοντας την ακεραιότητα της ταυτότητας της νέας εγγεγραμμένης συσκευής.
Δείτε επίσης: Σοβαρές ευπάθειες στο Salesforce Marketing Cloud

“Τα προβλήματα επηρεάζουν μόνο το on-prem EPMM προϊόν και δεν υπάρχουν στο Ivanti Neurons για MDM, τη λύση διαχείρισης τελικών σημείων που βασίζεται στο cloud της Ivanti, το Ivanti EPM (ένα προϊόν με παρόμοιο όνομα, αλλά διαφορετικό), το Ivanti Sentry ή οποιοδήποτε άλλο προϊόν της Ivanti“, ανέφερε η εταιρεία.
