Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile
Le 6 février 2026, Ivanti a publié des scripts RPM permettant de détecter des indicateurs de compromission pour diverses versions de son logiciel Ivanti Endpoint Manager Mobile (EPMM). Cette mise à jour fait suite à la découverte de plusieurs vulnérabilités critiques qui exposent les systèmes à des attaques potentielles. Il est crucial que les entreprises évaluent leur infrastructure pour déterminer si elles sont affectées.
Impacts et Risques réels
Les vulnérabilités identifiées dans EPMM pourraient permettre à un attaquant d'exécuter du code à distance, de compromettre des données sensibles ou d'accéder à des systèmes internes. Les entreprises utilisant cette solution doivent être vigilantes, car une exploitation réussie pourrait entraîner des fuites de données et des interruptions de service significatives.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer une solution de protection à jour sur tous les terminaux.
- Activer l'authentification multi-facteurs (MFA) pour renforcer la sécurité des accès.
- Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance.
Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-001/