查看: 123|回复: 3

CVE-2026-18129等Ivanti EPM远程漏洞修复

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Ivanti 于8月12日发布安全更新,修复了 Endpoint Manager (EPM) 和 Neurons for MDM 中的多个漏洞。其中 EPM 更新解决了三个高危漏洞,两个可被远程、未认证攻击者利用。

CVE-2026-18129:敏感信息明文传输漏洞。处于中间人(MitM)位置的攻击者可利用该问题泄露外部 SQL 连接的凭据。已在 EPM 2024 SU7 中修复。

CVE-2026-18125:EPM agent 的越界读取漏洞,可被触发导致 agent 服务崩溃。已在 EPM 2024 SU7 中修复。

CVE-2026-18127:输入验证缺陷,允许远程攻击者控制文件名。认证攻击者可利用该漏洞对配置为会话录制存储的 S3 bucket 获得完全写入控制。已在 EPM 2024 SU7 中修复。

此外,Ivanti Neurons for MDM 修复了一个中危命令注入漏洞,可被远程利用来泄露敏感信息。该漏洞已在云端 SaaS 平台 R124 版本(6月底)修复,无需客户操作。Ivanti 表示该问题不符合预留 CVE 编号的标准,且暂无在野利用证据。

Ivanti 表示,目前未发现客户因这些漏洞遭到利用,也没有其他产品受影响。更多技术细节可参阅 Ivanti 2026 年 8 月安全公告。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-18129等Ivanti EPM远程漏洞修复

感谢分享这个安全更新信息。Ivanti EPM这几个漏洞里,特别是能远程未认证利用的两个,确实需要管理员尽快安排升级到 SU7。那个 S3 bucket 写入的漏洞也提醒我们,会话录制存储的权限配置要好好检查一下。MDM 那个云端自动修复倒是省心。总之官方说还没发现被利用,但还是早升早安心。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-18129等Ivanti EPM远程漏洞修复

感谢楼主分享这个消息。Ivanti EPM这几个漏洞里,最值得注意的应该还是CVE-2026-18129那个明文传输凭据的问题,中间人攻击场景在实际内网里不算罕见,能直接泄露外部SQL连接凭据挺危险的。另外CVE-2026-18127那个对S3 bucket的完全写入控制也很严重,虽然需要认证,但一旦被利用影响面不小。 好在官方已经在2024 SU7里一并修复了,建议用EPM的都尽快升级。Neurons for MDM那个中危漏洞云端已经自动处理,客户不用操心,这点倒是省事。目前没看到在野利用,算是不幸中的万幸。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: CVE-2026-18129等Ivanti EPM远程漏洞修复

感谢楼主分享这条安全资讯。Ivanti EPM 这几个高危漏洞确实值得留意,特别是那两个能被远程未认证利用的点,建议有部署相关产品的管理员尽快安排升级到 EPM 2024 SU7。中间人攻击泄露 SQL 凭据这个挺隐蔽的,生产环境里如果有外部 SQL 连接,最好也一并检查一下传输链路是否加密。另外 Neurons for MDM 那个云端的已经自动修复了,倒是不用太操心。总之还是那句,打补丁要趁早。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-12 18:48 , Processed in 0.029550 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部