GRACES.community
← Média

Veille réglementaire

Alertes de sécurité critiques sur les solutions Ivanti : vulnérabilités multiples à corriger en urgence

ANSSI / CERT-FR — Alertes & avis · 09/09/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Ivanti. Ces failles, identifiées dans plusieurs produits de l'éditeur, exposent les systèmes d'information à des risques majeurs, notamment :

  • L'exécution de code arbitraire à distance ;
  • Une élévation de privilèges non autorisée ;
  • Un contournement des politiques de sécurité en place.

Produits et versions concernés

Les vulnérabilités impactent les solutions suivantes, avec des versions spécifiques identifiées comme vulnérables :

  • Ivanti Endpoint Manager Mobile (EPMM) : versions antérieures à 12.9.0.2 et 12.8.0.4 ;
  • Ivanti Neurons for ITSM (Cloud) : versions antérieures à 2026.2 ;
  • Ivanti Neurons for ITSM (On-Premises) : versions 2025.2, 2025.3, 2025.4 et 2026.1 non corrigées ;
  • Ivanti Sentry : versions antérieures à R10.6.4, R10.7.3 et R10.8.2.

L'éditeur précise que les correctifs ont déjà été déployés pour la version cloud de Neurons for ITSM.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande aux organisations utilisant ces produits de :

  • Identifier les versions déployées et vérifier leur exposition aux vulnérabilités ;
  • Appliquer sans délai les correctifs de sécurité publiés par Ivanti ;
  • Renforcer la surveillance des systèmes concernés pour détecter toute activité suspecte ;
  • Consulter les bulletins de sécurité de l'éditeur pour obtenir les mises à jour nécessaires.

Les bulletins techniques détaillés, incluant les références CVE associées, sont disponibles pour chaque produit concerné.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidAlertes de sécurité : vulnérabilités critiques dans HPE Aruba ClearPass Policy Manager

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres