Ivanti July Security Update (AL02/250709/CSIRT-ITA)
Data:
9 Luglio 2025 10:02
Impatto Sistemico
Medio (64.61)
Sintesi
Ivanti rilascia aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui 5 con gravità “alta” nei prodotti Ivanti Endpoint Manager (EPM) ed Endpoint Manager Mobile (EPMM).
Tipologia
- Information Disclosure
- Remote Code Execution
- Security Feature Bypass
Prodotti e/o versioni affette
- Ivanti Endpoint Manager Mobile 12.5.x, versioni 12.5.0.1 e precedenti
- Ivanti Endpoint Manager Mobile 12.4.x, versioni 12.4.0.2 e precedenti
- Ivanti Endpoint Manager Mobile 12.3.x, versioni 12.3.0.2 e precedenti
- Ivanti Endpoint Manager 2024 SU2 e versioni precedenti
- Ivanti Endpoint Manager 2022 SU8 e versioni precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
- https://www.ivanti.com/blog/july-security-update-2025
- https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2025-6770-CVE-2025-6771?language=en_US
- https://forums.ivanti.com/s/article/Security-Advisory-July-2025-for-Ivanti-EPM-2024-SU2-and-EPM-2022-SU8
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 09-07-2025 | 09/07/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link