Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-9614 |
| Źródło alertu | Ivanti Security Advisory |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-06-04 |
| Producent | Ivanti |
| Produkt | Neurons for ITSM |
| CVSS Score | 8.0 (Wysoki) |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
W Ivanti Neurons for ITSM — szeroko stosowanej platformie do zarządzania usługami IT (ITSM) — wykryto podatność wysokiego ryzyka umożliwiającą eskalację uprawnień (privilege escalation). Uwierzytelniony atakujący może wykorzystać tę lukę do uzyskania podwyższonych uprawnień na podatnych systemach, potencjalnie zyskując nieautoryzowany dostęp do wrażliwych funkcji platformy oraz danych. Udana eksploatacja narusza bezpieczeństwo i integralność środowiska ITSM.
Dotknięte produkty i wersje:
- Ivanti Neurons for ITSM (On-Premises) — wersje do 2025.4 włącznie
- Ivanti Neurons for ITSM (Cloud) — wersje do 2026.1 włącznie
Wymagane działania
Niezwłocznie zaktualizuj Ivanti Neurons for ITSM do wersji naprawionych przez producenta. Przejrzyj aktywność kont administracyjnych i uprzywilejowanych pod kątem nadużyć oraz zastosuj zasadę najmniejszych uprawnień do dostępu w ITSM.
Kogo dotyczy?
Podatność dotyczy produktu Neurons for ITSM firmy Ivanti. Sprawdź czy Twoja organizacja korzysta z podatnej wersji On-Premises (≤ 2025.4) lub Cloud (≤ 2026.1) i wgraj wydanie naprawione przez producenta.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
