Ivanti-Patches beheben Sicherheitslücken in Secure Access, Xtraction, vTM und Endpoint Manager
Ivanti hat seine Sicherheitsupdates für Patch Tuesday Mai 2026 veröffentlicht, dabei Schwachstellen in vier Produkten offengelegt und darauf hingewiesen, dass künstliche Intelligenz bereits hilft, Ingenieuren Fehler

Kurzfassung
Warum das wichtig ist
- Ivanti hat seine Sicherheitsupdates für Patch Tuesday Mai 2026 veröffentlicht, dabei Schwachstellen in vier Produkten offengelegt und darauf hingewiesen, dass künstliche Intelligenz bereits hilft, Ingenieuren Fehler
- Ivanti Secure Access Client — CVE-2026-7431 und CVE-2026-7432
- Ivanti Endpoint Manager (EPM) — CVE-2026-8109, CVE-2026-8110, CVE-2026-811 Ivanti bestätigte, dass keine dieser Schwachstellen bisher im wilden Einsatz ausgenutzt wurde und dass sie keine weiteren Ivanti-Lösungen betreffen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ivanti hat seine Sicherheitsupdates für Patch Tuesday Mai 2026 veröffentlicht, dabei Schwachstellen in vier Produkten offengelegt und darauf hingewiesen, dass künstliche Intelligenz bereits hilft, Ingenieuren...
Warum relevant
Der Angriff ist ausschließlich lokal möglich und erfordert keine Benutzerinteraktion, was seine Reichweite begrenzt, jedoch in Umgebungen mit mehreren Benutzern oder gemeinsam genutzten Endpunkten ein reales...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Ivanti Virtual Traffic Manager (vTM) — CVE-2026-8051
Der Angriff ist ausschließlich lokal möglich und erfordert keine Benutzerinteraktion, was seine Reichweite begrenzt, jedoch in Umgebungen mit mehreren Benutzern oder gemeinsam genutzten Endpunkten ein reales Risiko darstellt.
CVE-2026-7432 – Lokale Privilegiensteigerung auf SYSTEM Eine Race Condition (CWE-362) in der Ivanti Secure Access Client-Version vor 22.8R6 ermöglicht einem lokal authentizierten Angreifer, ein Zeitfenster zu nutzen, um seine Privilegien auf SYSTEM zu eskalieren.
Sicherheitslage und Risiko
Mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit handelt es sich bei diesem klassischen LPE-Fehler (Local Privilege Escalation) um eine Schwachstelle, die Bedrohungsakteure häufig mit Initialexploits koppeln, um eine vollständige Übernahme der Maschine zu erreichen.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/ivanti-patches-multiple-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/ivanti-patches-multiple-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Robotermodell DYNA-2 trainiert mit einer Million stündlichen menschlichen Videodaten
Das DYNA-2 überwindet die Abhängigkeit , indem es mit über einer Million Stunden menschzentrierter Videomaterialien trainiert wurde, um physische Intuition zu erlernen und dieses Wissen hardwareunabhängig auf verschiedene Roboterplattformen zu übertragen. In Produktionstests steigerte das Modell die Aufgabenerfolgsquote von 20 % auf 80 bis 90 % und ermöglichte durch kurze Feinabstimmungen die präzise Ausführung komplexer Aufgaben wie das Öffnen .
10.08.2026
Live Redaktion



