NCSC NL alerte: exploitation active de la zeroâday Ivanti EPMM (CVEâ2026â1281), assumeâbreach requis
Selon le NCSC (Pays-Bas), une mise Ă jour de son avertissement confirme un misusage actif dâune vulnĂ©rabilitĂ© zero-day (CVE-2026-1281) affectant Ivanti Endpoint Manager Mobile (EPMM, exâMobileIron). Lâorganisme appelle toutes les entitĂ©s utilisatrices Ă se signaler auprĂšs de lui et Ă adopter un scĂ©nario dâassume-breach, mĂȘme si un correctif a dĂ©jĂ Ă©tĂ© appliquĂ©. Le NCSC prĂ©cise quâil existe deux vulnĂ©rabilitĂ©s dans EPMM, et que CVE-2026-1281 a Ă©tĂ© activement exploitĂ©e avant la publication des correctifs. Des acteurs non authentifiĂ©s peuvent rĂ©aliser une exĂ©cution de code arbitraire (RCE) sur les systĂšmes vulnĂ©rables, obtenir une persistance, voler des donnĂ©es ou prendre le contrĂŽle de lâĂ©quipement. ...