De Amerikaanse autoriteiten hebben een waarschuwing afgegeven voor het actieve misbruik van een kwetsbaarheid in Ivanti Endpoint Manager (EPM). Deze kwetsbaarheid maakt het mogelijk voor een aanvaller om zonder authenticatie op afstand toegang te krijgen tot bepaalde opgeslagen inloggegevens. Ivanti heeft niet gespecificeerd om welke gegevens het gaat. Op 9 februari bracht het bedrijf een beveiligingsupdate uit voor deze kwetsbaarheid, aangeduid als CVE-2026-1603.

Ivanti Endpoint Manager stelt organisaties in staat om laptops, smartphones en servers te beheren, waaronder het installeren van software en updates. Dit gebeurt via de EPM-server die communiceert met een agent op beheerde apparaten. Een gecompromitteerde EPM-server of een beheerdersaccount kan ernstige gevolgen hebben. In het verleden is Ivanti EPM vaker aangevallen door misbruik van kwetsbaarheden waarvoor nog geen updates beschikbaar waren. Toen Ivanti de update uitbracht, was er nog geen melding van actief misbruik. Ivanti gaf weinig details over de kwetsbaarheid, maar beoordeelde de impact met een score van 8.6 op een schaal van 1 tot 10. Het Cybersecurity & Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security heeft nu gemeld dat er actief misbruik van de kwetsbaarheid plaatsvindt, maar verstrekt geen details over de aanvallen. Amerikaanse overheidsinstanties die Ivanti EPM gebruiken, zijn door CISA opgedragen om de update binnen twee weken te installeren.