查看: 198|回复: 0

Ivanti Neurons for ITSM修复多个RCE漏洞

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
概述
Ivanti 发布安全更新,修复 Neurons for ITSM、Sentry、Endpoint Manager Mobile(EPMM)中的严重和高危漏洞。

Neurons for ITSM
本次共修复 8 个缺陷,其中 6 个为严重级别,可能导致远程代码执行(RCE)。
- CVE-2026-12647、CVE-2026-12645、CVE-2026-12646(CVSS 9.9):授权缺失问题。
- CVE-2026-12650(CVSS 9.9)、CVE-2026-12744、CVE-2026-12745(CVSS 9.8):不可信数据反序列化。
- CVE-2026-12651、CVE-2026-12648:高危不可信数据反序列化缺陷,同样可导致 RCE。
Ivanti 公告称,仅 CVE-2026-12744 和 CVE-2026-12745 可无需认证利用。
修复版本覆盖 Neurons for ITSM 2025.2、2025.3、2025.4、2026.1 的 2026 年 9 月安全更新;2026.2(计划 9 月 21 日发布)也将包含修复。本地部署用户应升级到已修复版本。

Sentry
Sentry R10.8.2、R10.7.3、R10.6.4 修复 CVE-2026-83527。该高危认证绕过可让远程未认证攻击者获取管理员权限。

EPMM
EPMM 12.10.0.0、12.9.0.2、12.8.0.4 修复 CVE-2026-18851,同样是高危认证绕过;与 Sentry 不同,此漏洞需要认证后才能成功利用。

状态与其他产品
Ivanti 表示未发现上述漏洞被在野利用,也没有其他 Ivanti 产品受影响。
同日,Citrix 修复 Workspace app for Windows 的两个中危漏洞:一个越界读取需要本地访问;一个越界写入需要物理访问受影响系统。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-10 11:38 , Processed in 0.022305 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部