ΑρχικήUpdatesΗ Ivanti διορθώνει ευπάθειες στο Endpoint Manager (EPM)

Η Ivanti διορθώνει ευπάθειες στο Endpoint Manager (EPM)

Η Ivanti ανακοίνωσε την κυκλοφορία ενημερώσεων ασφαλείας για το Endpoint Manager (EPM), διορθώνοντας πάνω από δώδεκα ευπάθειες που θα μπορούσαν να αξιοποιηθούν από επιτιθέμενους, ακόμη και εξ αποστάσεως. Οι διορθώσεις περιλαμβάνουν προβλήματα που είχαν αποκαλυφθεί ήδη από τον Οκτώβριο του 2025, επιβεβαιώνοντας ότι η πλατφόρμα παραμένει στο μικροσκόπιο των ερευνητών αλλά και των κυβερνοεγκληματιών.

Ivanti

Σε νέα ειδοποίηση, η εταιρεία προειδοποιεί ιδιαίτερα για δύο σφάλματα — ένα υψηλής και ένα μεσαίας σοβαρότητας — τα οποία ενδέχεται να ανοίξουν τον δρόμο για έκθεση δεδομένων και πρόσβαση σε κρίσιμα συστήματα.

CVE-2026-1603: Παράκαμψη ελέγχου ταυτότητας και διαρροή διαπιστευτηρίων

Η πιο σοβαρή από τις νέες ευπάθειες καταγράφεται ως CVE-2026-1603 και χαρακτηρίζεται ως σφάλμα υψηλής επικινδυνότητας. Πρόκειται για αδυναμία παράκαμψης ελέγχου ταυτότητας, η οποία μπορεί να οδηγήσει σε έκθεση δεδομένων διαπιστευτηρίων.

Με απλά λόγια, ένας επιτιθέμενος θα μπορούσε να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες χωρίς να διαθέτει τα απαραίτητα δικαιώματα, κάτι που αποτελεί κρίσιμο κίνδυνο σε περιβάλλοντα εταιρικής διαχείρισης endpoints, όπου τα credentials μπορούν να χρησιμοποιηθούν για περαιτέρω διείσδυση στο δίκτυο.

Δείτε επίσης: CISA: 6 νέες ευπάθειες Microsoft στον Κατάλογο KEV

CVE-2026-1602: SQL Injection και πρόσβαση στη βάση δεδομένων

Η δεύτερη ευπάθεια, μεσαίας σοβαρότητας, παρακολουθείται ως CVE-2026-1602 και αφορά ένα κλασικό αλλά πάντα επικίνδυνο σενάριο SQL injection.

Σε αυτή την περίπτωση, ένας ήδη αυθεντικοποιημένος χρήστης θα μπορούσε να εκτελέσει κακόβουλα queries, αποκτώντας τη δυνατότητα να διαβάσει αυθαίρετα δεδομένα από τη βάση δεδομένων του συστήματος.

Παρότι απαιτείται αρχική πρόσβαση, τέτοιες ευπάθειες συχνά λειτουργούν ως “δεύτερο βήμα” σε επιθέσεις, βοηθώντας τους εισβολείς να επεκτείνουν τα δικαιώματά τους και να συλλέξουν κρίσιμες πληροφορίες.

Η Ivanti διορθώνει ευπάθειες στο Endpoint Manager (EPM)

Endpoint Manager 2024 SU5: Ανάγκη για άμεση ενημέρωση

Και τα δύο ζητήματα έχουν διορθωθεί στην έκδοση EPM 2024 SU5, η οποία περιλαμβάνει επίσης patches για άλλες 11 ευπάθειες μεσαίας σοβαρότητας, τις οποίες η Ivanti είχε επισημάνει από τον Οκτώβριο.

Τα προβλήματα είχαν αναφερθεί αρχικά στην εταιρεία τον Νοέμβριο του 2024 και αργότερα δημοσιοποιήθηκαν από την Zero Day Initiative (ZDI) της Trend Micro ως “0day”, αν και τεχνικά δεν επρόκειτο για πραγματικά zero-days (αφού είχαν ήδη γνωστοποιηθεί στον κατασκευαστή).

Η επιτυχής εκμετάλλευση ορισμένων από τα ελαττώματα θα μπορούσε να επιτρέψει:

  • κλιμάκωση προνομίων
  • απομακρυσμένη εκτέλεση κώδικα
  • πλήρη έλεγχο των endpoints

Η Ivanti είχε διορθώσει δύο από τις πιο σοβαρές αδυναμίες τον Νοέμβριο του 2025 και πλέον ολοκλήρωσε τη διαδικασία patching και για τα υπόλοιπα.

Δείτε επίσης: Χάκερ εκμεταλλεύονται ευπάθειες του SolarWinds WHD

Δεν υπάρχουν γνωστές επιθέσεις — αλλά ο κίνδυνος παραμένει

Η εταιρεία αναφέρει ότι προς το παρόν δεν υπάρχουν ενδείξεις ενεργής εκμετάλλευσης αυτών των vulnerabilities. Ωστόσο, η εμπειρία δείχνει ότι τέτοιες ευπάθειες συχνά αξιοποιούνται γρήγορα μετά τη δημοσιοποίησή τους, ειδικά σε προϊόντα endpoint management που αποτελούν υψηλής αξίας στόχο.

Για τον λόγο αυτό, οι χρήστες καλούνται να αναβαθμίσουν άμεσα στην έκδοση 2024 SU5.

Τέλος υποστήριξης για το EPM 2022: Ώρα για μετάβαση

Ένα ακόμη σημαντικό σημείο της ανακοίνωσης είναι ότι η έκδοση EPM 2022 έχει πλέον φτάσει στο τέλος του κύκλου ζωής της (End of Life – EOL) και δεν λαμβάνει πλέον ενημερώσεις ασφαλείας.

Αυτό σημαίνει ότι οργανισμοί που συνεχίζουν να τη χρησιμοποιούν παραμένουν εκτεθειμένοι σε νέες απειλές χωρίς δυνατότητα προστασίας. Η Ivanti προτρέπει τους πελάτες της να μεταβούν σε υποστηριζόμενες εκδόσεις το συντομότερο δυνατό.

Η Ivanti διορθώνει ευπάθειες στο Endpoint Manager (EPM)

Zero-days και στο Endpoint Manager Mobile (EPMM)

Παράλληλα, η Ivanti ενημέρωσε και τις οδηγίες της για δύο πρόσφατα αποκαλυφθείσες zero-day ευπάθειες στο Endpoint Manager Mobile (EPMM): CVE-2026-1281 και CVE-2026-1340 (CVSS 9,8).

Δείτε επίσης: Έξι νέες ευπάθειες ανακαλύφθηκαν στην πλατφόρμα αυτοματοποίησης n8n

Οι ευπάθειες οδηγούν σε μη εξουσιοδοτημένη απομακρυσμένη εκτέλεση κώδικα (RCE) και έχουν ήδη αξιοποιηθεί για εγκατάσταση web shells και reverse shells, με στόχο τη διατήρηση πρόσβασης στα συστήματα.

Η Ιvanti έχει πλέον προσθέσει:

  • δείκτες παραβίασης (IoCs)
  • σενάρια ανίχνευσης
  • οδηγίες για αποφυγή ψευδώς θετικών αποτελεσμάτων

Τα endpoint εργαλεία στο επίκεντρο των επιθέσεων

Η νέα σειρά patches της Ivanti επιβεβαιώνει ότι τα εργαλεία διαχείρισης endpoints αποτελούν πλέον κρίσιμους στόχους για κυβερνοεγκληματίες. Ένα κενό σε τέτοιες πλατφόρμες μπορεί να δώσει πρόσβαση σε ολόκληρο εταιρικό δίκτυο.

Η άμεση εγκατάσταση ενημερώσεων και η μετάβαση σε υποστηριζόμενες εκδόσεις δεν είναι απλώς καλή πρακτική — είναι απαραίτητη άμυνα απέναντι στις σύγχρονες απειλές.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS