Ivanti, Endpoint Manager ve Neurons For MDM İçin Kritik Güvenlik Yamaları Yayınladı

Kurumsal yazılım geliştiricisi Ivanti, Endpoint Manager (EPM) ve Neurons for MDM platformlarında bulunan dört farklı zafiyeti gidermek için yeni güvenlik güncellemelerini duyurdu. Şirket, EPM sürüm 2024 SU7 ile üçü yüksek önem derecesine sahip olan kritik açıkları kapattığını açıkladı.
Söz konusu zafiyetlerden biri olan CVE-2026-18129, hassas bilgilerin şifrelenmemiş şekilde iletilmesine neden oluyor. Bu açık, man-in-the-middle (MitM) konumundaki bir saldırganın harici SQL bağlantılarına ait kimlik bilgilerini ele geçirmesine olanak tanıyor. Bir diğer kritik hata olan CVE-2026-18125 ise EPM aracında bir out-of-bounds read zafiyeti oluşturarak hizmetin çökmesine yol açabiliyor. Ayrıca CVE-2026-18127 kodlu girdi doğrulama hatası, kimliği doğrulanmış bir saldırganın dosya isimlerini kontrol etmesine ve oturum kayıtlarının tutulduğu S3 depolama alanında yazma yetkisi kazanmasına neden olabiliyor.
Ivanti, bulut tabanlı SaaS platformu Neurons for MDM için de orta seviyeli bir komut enjeksiyonu zafiyetini giderdi. Haziran ayı sonunda R124 sürümüyle kapatılan bu açık için kullanıcıların herhangi bir işlem yapmasına gerek bulunmuyor. Şirket yetkilileri, şu an için bu zafiyetlerin herhangi bir saldırıda aktif olarak kullanıldığına dair bir kanıt bulunmadığını belirtti.



