Angriffswarnung für Ivanti Endpoint Manager, SolarWinds Web Help Desk und mehr
Kriminelle nutzen Sicherheitslücken in Ivantis Endpoint Manager, SolarWinds Web Help Desk und Omnissa Workspace ONE aus, was die US-Behörde CISA bestätigt.
- Ivantis Endpoint Manager (CVE-2026-1603): Angreifer können die Authentifizierung umgehen, Risiko „hoch“ (CVSS 8.6).
- SolarWinds Web Help Desk (CVE-2025-26399): Kritische Sicherheitslücke ermöglicht Codeschmuggel ohne Authentifizierung, Risiko „kritisch“ (CVSS 9.8).
- Omnissa Workspace ONE (CVE-2021-22054): SSRF-Schwachstelle bietet unbefugten Zugriff auf sensible Informationen, Risiko „hoch“ (CVSS 7.5).
- Sicherheitsupdates: Wichtig, um die genannten Schwachstellen zu schließen; viele IT-Verantwortliche haben Updates noch nicht angewendet.