Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 28/06/2026 à 12:00

Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile

Alertes sur les vulnérabilités CVE-2025-4427 et CVE-2025-4428 dans Ivanti EPMM.

Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile

Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile

Le 13 mai 2025, Ivanti a publié deux avis de sécurité concernant les vulnérabilités CVE-2025-4427 et CVE-2025-4428. Ces failles, si elles sont exploitées, permettent à un attaquant d'accéder à des données sensibles et de prendre le contrôle des systèmes affectés. Une preuve de concept est désormais disponible publiquement, augmentant considérablement le risque d'exploitation.

Impacts et Risques réels

Les conséquences de l'exploitation de ces vulnérabilités peuvent être graves, notamment la compromission de l'intégrité des données des utilisateurs et des dispositifs. Les entreprises utilisant Ivanti EPMM sont exposées à des attaques ciblées, pouvant entraîner des pertes financières, des fuites de données et des atteintes à leur réputation.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les points faibles.
  • Déployer une solution de protection robuste et activer l'authentification multifactorielle (MFA) sur tous les accès critiques.
  • Déléguer la maintenance de vos systèmes à un prestataire spécialisé en infogérance pour garantir une sécurité renforcée.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-007/