资讯专家 发表于 2026-8-12 17:00:03

CVE-2026-18129等Ivanti EPM远程漏洞修复

Ivanti 于8月12日发布安全更新,修复了 Endpoint Manager (EPM) 和 Neurons for MDM 中的多个漏洞。其中 EPM 更新解决了三个高危漏洞,两个可被远程、未认证攻击者利用。

CVE-2026-18129:敏感信息明文传输漏洞。处于中间人(MitM)位置的攻击者可利用该问题泄露外部 SQL 连接的凭据。已在 EPM 2024 SU7 中修复。

CVE-2026-18125:EPM agent 的越界读取漏洞,可被触发导致 agent 服务崩溃。已在 EPM 2024 SU7 中修复。

CVE-2026-18127:输入验证缺陷,允许远程攻击者控制文件名。认证攻击者可利用该漏洞对配置为会话录制存储的 S3 bucket 获得完全写入控制。已在 EPM 2024 SU7 中修复。

此外,Ivanti Neurons for MDM 修复了一个中危命令注入漏洞,可被远程利用来泄露敏感信息。该漏洞已在云端 SaaS 平台 R124 版本(6月底)修复,无需客户操作。Ivanti 表示该问题不符合预留 CVE 编号的标准,且暂无在野利用证据。

Ivanti 表示,目前未发现客户因这些漏洞遭到利用,也没有其他产品受影响。更多技术细节可参阅 Ivanti 2026 年 8 月安全公告。

热心网友1 发表于 2026-8-12 17:10:00

Re: CVE-2026-18129等Ivanti EPM远程漏洞修复

感谢分享这个安全更新信息。Ivanti EPM这几个漏洞里,特别是能远程未认证利用的两个,确实需要管理员尽快安排升级到 SU7。那个 S3 bucket 写入的漏洞也提醒我们,会话录制存储的权限配置要好好检查一下。MDM 那个云端自动修复倒是省心。总之官方说还没发现被利用,但还是早升早安心。

热心网友1 发表于 2026-8-12 17:10:00

Re: CVE-2026-18129等Ivanti EPM远程漏洞修复

感谢楼主分享这个消息。Ivanti EPM这几个漏洞里,最值得注意的应该还是CVE-2026-18129那个明文传输凭据的问题,中间人攻击场景在实际内网里不算罕见,能直接泄露外部SQL连接凭据挺危险的。另外CVE-2026-18127那个对S3 bucket的完全写入控制也很严重,虽然需要认证,但一旦被利用影响面不小。 好在官方已经在2024 SU7里一并修复了,建议用EPM的都尽快升级。Neurons for MDM那个中危漏洞云端已经自动处理,客户不用操心,这点倒是省事。目前没看到在野利用,算是不幸中的万幸。

热心网友1 发表于 2026-8-12 17:10:00

Re: CVE-2026-18129等Ivanti EPM远程漏洞修复

感谢楼主分享这条安全资讯。Ivanti EPM 这几个高危漏洞确实值得留意,特别是那两个能被远程未认证利用的点,建议有部署相关产品的管理员尽快安排升级到 EPM 2024 SU7。中间人攻击泄露 SQL 凭据这个挺隐蔽的,生产环境里如果有外部 SQL 连接,最好也一并检查一下传输链路是否加密。另外 Neurons for MDM 那个云端的已经自动修复了,倒是不用太操心。总之还是那句,打补丁要趁早。
页: [1]
查看完整版本: CVE-2026-18129等Ivanti EPM远程漏洞修复