# Someone Knows Bash Far Too Well, And We Love It (Ivanti EPMM Pre-Auth RCEs CVE-2026-1281 & CVE-2026-1340)

> Quelle: watchTowr Labs — https://labs.watchtowr.com/someone-knows-bash-far-too-well-and-we-love-it-ivanti-epmm-pre-auth-rces-cve-2026-1281-cve-2026-1340/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen (CVE-2026-1281, CVE-2026-1340): Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://labs.watchtowr.com/someone-knows-bash-far-too-well-and-we-love-it-ivanti-epmm-pre-auth-rces-cve-2026-1281-cve-2026-1340/
- [ ] Priorität HOCH: laut CISA-KEV aktiv ausgenutzt – bevorzugt patchen.
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
- [ ] Erkennung: Logs und Indikatoren (IoCs) auf Ausnutzung prüfen.
