Ivanti-Patches beheben Sicherheitslücken in Secure Access, Xtraction, vTM und Endpoint Manager
Ivanti hat seine Sicherheitsupdates für Patch Tuesday Mai 2026 veröffentlicht, dabei Schwachstellen in vier Produkten offengelegt und darauf hingewiesen, dass künstliche Intelligenz bereits hilft, Ingenieuren Fehler

Kurzfassung
Warum das wichtig ist
- Ivanti hat seine Sicherheitsupdates für Patch Tuesday Mai 2026 veröffentlicht, dabei Schwachstellen in vier Produkten offengelegt und darauf hingewiesen, dass künstliche Intelligenz bereits hilft, Ingenieuren Fehler
- Ivanti Secure Access Client — CVE-2026-7431 und CVE-2026-7432
- Ivanti Endpoint Manager (EPM) — CVE-2026-8109, CVE-2026-8110, CVE-2026-811 Ivanti bestätigte, dass keine dieser Schwachstellen bisher im wilden Einsatz ausgenutzt wurde und dass sie keine weiteren Ivanti-Lösungen betreffen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ivanti hat seine Sicherheitsupdates für Patch Tuesday Mai 2026 veröffentlicht, dabei Schwachstellen in vier Produkten offengelegt und darauf hingewiesen, dass künstliche Intelligenz bereits hilft, Ingenieuren...
Warum relevant
Der Angriff ist ausschließlich lokal möglich und erfordert keine Benutzerinteraktion, was seine Reichweite begrenzt, jedoch in Umgebungen mit mehreren Benutzern oder gemeinsam genutzten Endpunkten ein reales...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Ivanti Virtual Traffic Manager (vTM) — CVE-2026-8051
Der Angriff ist ausschließlich lokal möglich und erfordert keine Benutzerinteraktion, was seine Reichweite begrenzt, jedoch in Umgebungen mit mehreren Benutzern oder gemeinsam genutzten Endpunkten ein reales Risiko darstellt.
CVE-2026-7432 – Lokale Privilegiensteigerung auf SYSTEM Eine Race Condition (CWE-362) in der Ivanti Secure Access Client-Version vor 22.8R6 ermöglicht einem lokal authentizierten Angreifer, ein Zeitfenster zu nutzen, um seine Privilegien auf SYSTEM zu eskalieren.
Sicherheitslage und Risiko
Mit Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit handelt es sich bei diesem klassischen LPE-Fehler (Local Privilege Escalation) um eine Schwachstelle, die Bedrohungsakteure häufig mit Initialexploits koppeln, um eine vollständige Übernahme der Maschine zu erreichen.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/ivanti-patches-multiple-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/ivanti-patches-multiple-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Regierung verschärft Kontrolle über KI-Modelle
Die US-Regierung unterwirft das hochkapazitive KI-Modell GPT 5.6 ördlichen Aufsicht und erlaubt nur einen begrenzten Vorschauzugriff, da es als strategischer Vermögenswert mit potenziellen Sicherheitsrisiken betrachtet wird. Diese Maßnahme markiert einen Paradigmenwechsel weg vom reinen technologischen Wettbewerbsvorteil hin zu staatlicher Kontrolle und etabliert dauerhafte Regulierungsmechanismen, die auch andere Technologieunternehmen wie Anthropic sowie zukünftige Entwicklungen in der EU beeinflussen dürften.
26.06.2026
Live Redaktion



