Alert GCSA-26215 - Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26215 data: 11 settembre 2026 titolo: Aggiornamento di sicurezza per prodotti Ivanti - Settembre 2026 ****************************************************************** :: Descrizione del problema Ivanti ha rilasciato aggiornamenti di sicurezza che risolvono 10 vulnerabilita', delle quali 6 hanno gravita' "critica", e 4 hanno gravita' "alta" Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Ivanti Neurons for ITSM (Cloud / SaaS) versioni precedenti alla mo2026.2 Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.2 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.3 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2025.4 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2026.1 Sept 2026 Security Patch Ivanti Neurons for ITSM (On-Prem) versioni precedenti alla 2026.2 Ivanti Sentry versioni precedenti alla R10.8.2 Ivanti Sentry versioni precedenti alla R10.7.3 Ivanti Sentry versioni precedenti alla R10.6.4 Ivanti Endpoint Manager Mobile (EPMM) versioni precedenti alla 12.10.0.0 Ivanti Endpoint Manager Mobile (EPMM) versioni precedenti alla 12.9.0.2 Ivanti Endpoint Manager Mobile (EPMM) versioni precedenti alla 12.8.0.4 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) Acquisizione di privilegi piu' elevati (EoP) Authentication Bypass :: Soluzioni Aggiornare i prodotti alle versioni piu' recenti. :: Riferimenti Ivanti August 2026 Security Update https://www.ivanti.com/blog/september-2026-security-update Ivanti Security Advisory https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-Multiple-CVEs https://hub.ivanti.com/s/article/Security-Advisory---Ivanti-Endpoint-Manager-Mobile-CVE-2026-18851 https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-83527 SecurityWeek https://www.securityweek.com/ivanti-epm-update-patches-remotely-exploitable-flaws/ Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-12645 https://www.cve.org/CVERecord?id=CVE-2026-12646 https://www.cve.org/CVERecord?id=CVE-2026-12647 https://www.cve.org/CVERecord?id=CVE-2026-12648 https://www.cve.org/CVERecord?id=CVE-2026-12650 https://www.cve.org/CVERecord?id=CVE-2026-12651 https://www.cve.org/CVERecord?id=CVE-2026-12744 https://www.cve.org/CVERecord?id=CVE-2026-12745 https://www.cve.org/CVERecord?id=CVE-2026-18851 https://www.cve.org/CVERecord?id=CVE-2026-83527 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqP98AAKCRDBnEyTZRJg QrMDAJ9gjlWIBHmbj9TZoWH6AXKtMDz45ACeNnIiEtqbZoV0qo2CGAx6jcSpmpI= =xW7L -----END PGP SIGNATURE-----