Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 29/06/2026 à 12:00

Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile

Mise à jour sur les vulnérabilités d'Ivanti Endpoint Manager Mobile, avec scripts de détection disponibles.

Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile

Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile

Le 6 février 2026, Ivanti a publié des scripts RPM permettant de détecter des indicateurs de compromission pour diverses versions de son logiciel Ivanti Endpoint Manager Mobile (EPMM). Cette mise à jour fait suite à la découverte de plusieurs vulnérabilités critiques qui exposent les systèmes à des attaques potentielles. Il est crucial que les entreprises évaluent leur infrastructure pour déterminer si elles sont affectées.

Impacts et Risques réels

Les vulnérabilités identifiées dans EPMM pourraient permettre à un attaquant d'exécuter du code à distance, de compromettre des données sensibles ou d'accéder à des systèmes internes. Les entreprises utilisant cette solution doivent être vigilantes, car une exploitation réussie pourrait entraîner des fuites de données et des interruptions de service significatives.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure.
  • Déployer une solution de protection à jour sur tous les terminaux.
  • Activer l'authentification multi-facteurs (MFA) pour renforcer la sécurité des accès.
  • Déléguer la maintenance de l'infrastructure à un prestataire spécialisé en infogérance.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2026-ALE-001/