Veille réglementaire
Alertes de sécurité majeures sur les solutions Ivanti : risques et correctifs
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis technique mettant en lumière plusieurs vulnérabilités affectant les solutions Ivanti, notamment Endpoint Manager (EPM) et Neurons pour MDM.
Risques identifiés
Les failles détectées exposent les infrastructures concernées à des menaces multiples :
- Atteinte à l'intégrité des données manipulées par les systèmes vulnérables ;
- Compromission de la confidentialité des informations traitées ;
- Contournement des politiques de sécurité en place ;
- Déni de service à distance, paralysant partiellement ou totalement les services impactés.
Systèmes concernés
Les versions des produits suivantes sont affectées :
- Endpoint Manager (EPM) : toutes les versions antérieures à 2024 SU7 ;
- Neurons pour MDM : toutes les versions antérieures à R124.
Recommandations
Le CERT-FR invite les administrateurs et responsables sécurité à appliquer sans délai les correctifs publiés par l'éditeur Ivanti. Ces mises à jour, disponibles via les bulletins de sécurité référencés, permettent de neutraliser les vulnérabilités identifiées et de renforcer la posture de cybersécurité des organisations concernées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.