CSIRT Italia / ACN — Alert AL08/260512/CSIRT-ITA
Di cosa si tratta
Rilasciati gli aggiornamenti di sicurezza di maggio che risolvono 7 nuove vulnerabilità, di cui una con gravità “critica” e 4 con gravità “alta”, in diversi prodotti Ivanti.
Secure Access Client, versione 22.8R5 e precedenti
Xtraction, versione 2026.1 e precedenti
Virtual Traffic Manager (vTM), versione 22.9r3 e precedenti
Endpoint Manager (EPM), versione 2024 SU5 e precedenti
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Vulnerabilità coinvolte
CVE-2026-8043, CVE-2026-7432, CVE-2026-8051, CVE-2026-7431, CVE-2026-8110, CVE-2026-8111
Cosa fare
Si raccomanda di consultare l’alert originale per le indicazioni operative dettagliate, verificare se i propri sistemi sono interessati e applicare le eventuali patch o mitigazioni indicate.
Fonte
Alert originale: Ivanti May Security Update (CSIRT Italia / ACN).
Questo articolo riprende e commenta una pubblicazione di CSIRT Italia / ACN. Per informazioni complete e aggiornamenti, fare riferimento alla fonte originale.
