GRACES.community
← Média

Veille réglementaire

Alertes de sécurité majeures sur les solutions Ivanti : risques et correctifs

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis technique mettant en lumière plusieurs vulnérabilités affectant les solutions Ivanti, notamment Endpoint Manager (EPM) et Neurons pour MDM.

Risques identifiés

Les failles détectées exposent les infrastructures concernées à des menaces multiples :

  • Atteinte à l'intégrité des données manipulées par les systèmes vulnérables ;
  • Compromission de la confidentialité des informations traitées ;
  • Contournement des politiques de sécurité en place ;
  • Déni de service à distance, paralysant partiellement ou totalement les services impactés.

Systèmes concernés

Les versions des produits suivantes sont affectées :

  • Endpoint Manager (EPM) : toutes les versions antérieures à 2024 SU7 ;
  • Neurons pour MDM : toutes les versions antérieures à R124.

Recommandations

Le CERT-FR invite les administrateurs et responsables sécurité à appliquer sans délai les correctifs publiés par l'éditeur Ivanti. Ces mises à jour, disponibles via les bulletins de sécurité référencés, permettent de neutraliser les vulnérabilités identifiées et de renforcer la posture de cybersécurité des organisations concernées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres