CYBER ALERTES
Exécution de code arbitraire à distance : de multiples vulnérabilités découvertes dans Ivanti Endpoint Manager Mobile (EPMM)
De multiples vulnérabilités ont été découvertes dans Ivanti Endpoint Manager Mobile (EPMM). Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance. Ivanti indique que les vulnérabilités CVE-2026-1281 et CVE-2026-1340 sont activement exploitées dans le cadre d’attaques ciblées.
Risques
- Exécution de code arbitraire à distance
Systèmes affectés
- Endpoint Manager Mobile versions 12.5.0.x sans le script correctif RPM_12.x.0.x
- Endpoint Manager Mobile versions 12.5.1.x sans le script correctif RPM_12.x.1.x
- Endpoint Manager Mobile versions 12.6.0.x sans le script correctif RPM_12.x.0.x
- Endpoint Manager Mobile versions 12.6.1.x sans le script correctif RPM_12.x.1.x
- Endpoint Manager Mobile versions 12.7.0.x sans le script correctif RPM_12.x.0.x
Solutions
- Mettre à jour les systèmes affectés le plus rapidement possible
Source : CERT-FR





