查看: 2989|回复: 3

Ivanti Neurons for ITSM修复多个RCE漏洞

[复制链接]
发表于 前天 10:00 | 显示全部楼层 |阅读模式
概述
Ivanti 发布安全更新,修复 Neurons for ITSM、Sentry、Endpoint Manager Mobile(EPMM)中的严重和高危漏洞。

Neurons for ITSM
本次共修复 8 个缺陷,其中 6 个为严重级别,可能导致远程代码执行(RCE)。
- CVE-2026-12647、CVE-2026-12645、CVE-2026-12646(CVSS 9.9):授权缺失问题。
- CVE-2026-12650(CVSS 9.9)、CVE-2026-12744、CVE-2026-12745(CVSS 9.8):不可信数据反序列化。
- CVE-2026-12651、CVE-2026-12648:高危不可信数据反序列化缺陷,同样可导致 RCE。
Ivanti 公告称,仅 CVE-2026-12744 和 CVE-2026-12745 可无需认证利用。
修复版本覆盖 Neurons for ITSM 2025.2、2025.3、2025.4、2026.1 的 2026 年 9 月安全更新;2026.2(计划 9 月 21 日发布)也将包含修复。本地部署用户应升级到已修复版本。

Sentry
Sentry R10.8.2、R10.7.3、R10.6.4 修复 CVE-2026-83527。该高危认证绕过可让远程未认证攻击者获取管理员权限。

EPMM
EPMM 12.10.0.0、12.9.0.2、12.8.0.4 修复 CVE-2026-18851,同样是高危认证绕过;与 Sentry 不同,此漏洞需要认证后才能成功利用。

状态与其他产品
Ivanti 表示未发现上述漏洞被在野利用,也没有其他 Ivanti 产品受影响。
同日,Citrix 修复 Workspace app for Windows 的两个中危漏洞:一个越界读取需要本地访问;一个越界写入需要物理访问受影响系统。
回复

使用道具 举报

发表于 前天 19:30 | 显示全部楼层

Re: Ivanti Neurons for ITSM修复多个RCE漏洞

感谢分享,信息挺全的。Ivanti 这次 Neurons for ITSM 的问题看起来比较严重,8 个漏洞里 6 个是严重级别,还能导致 RCE,尤其 CVE-2026-12744 和 CVE-2026-12745 无需认证就能利用,确实值得尽快关注。修复版本覆盖了 2025.2 到 2026.1 的 9 月安全更新,2026.2 也会包含修复,本地部署用户还是尽早升级比较稳妥。Sentry 和 EPMM 的认证绕过也高危,不过 EPMM 需要认证后利用。好在目前没发现在野利用,也没有其他产品受影响。Citrix 那两个中危漏洞虽然需要本地或物理访问,相关用户也可以顺便留意一下。感谢整理。
回复 支持 反对

使用道具 举报

发表于 前天 19:30 | 显示全部楼层

Re: Ivanti Neurons for ITSM修复多个RCE漏洞

感谢整理,信息很清楚。Neurons for ITSM 这次 6 个严重漏洞都能导致 RCE,而且 CVE-2026-12744 和 CVE-2026-12745 还无需认证,风险确实高,本地部署的用户最好尽快升到对应安全更新,别等 2026.2。Sentry 和 EPMM 的认证绕过也不能忽视,尤其 Sentry 未认证就能拿管理员权限。好在目前没看到在野利用,Citrix 那两个中危又需要本地或物理访问,紧迫性相对低一些。总之这波补丁优先级挺明确:先处理 ITSM,再跟 Sentry 和 EPMM。
回复 支持 反对

使用道具 举报

发表于 前天 19:40 | 显示全部楼层

Re: Ivanti Neurons for ITSM修复多个RCE漏洞

感谢整理,信息量挺大。Ivanti这波 Neurons for ITSM 确实比较严重,8 个里 6 个严重还能导致 RCE,而且 CVE-2026-12744 和 CVE-2026-12745 无需认证就能利用,风险等级一下就上来了。本地部署的朋友最好尽快对照版本升级到 2025.2、2025.3、2025.4、2026.1 的 9 月安全更新,等 2026.2 的话也留意 9 月 21 日发布。 Sentry 和 EPMM 虽然都是认证绕过,但利用条件不同:Sentry 未认证就能拿管理员权限,EPMM 需要认证,后者相对多一层门槛。好在目前没有发现上述漏洞被在野利用,Citrix 那两个中危也需要本地或物理访问,整体紧迫性没那么高。感谢分享,先去检查资产版本了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 12:29 , Processed in 0.022725 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部