Ivanti EPM紧急修复:4个高危漏洞,2个可远程利用

导语:Ivanti发布Endpoint Manager紧急安全更新,修复4个漏洞。其中2个高危漏洞(CVE-2026-18129、18125)可被远程未认证攻击者利用,可能导致凭证泄露和服务中断。


漏洞播报|风险等级一览

CVE编号CVSS风险等级类型利用条件
CVE-2026-181298.1🔴 高危明文传输敏感信息远程MitM攻击
CVE-2026-18125待定🟡 高危越界读取远程未认证
CVE-2026-18127待定🟡 高危输入验证缺陷需认证

一、漏洞详情

CVE-2026-18129:明文传输敏感信息(CVSS 8.1)

风险评级:🟥 高危

漏洞类型:CWE-295 证书介质未校验

影响实体

  • Ivanti EPM Core(所有版本)
  • 连接外部SQL数据库的配置

攻击场景: 攻击者处于网络中间人(MitM)位置,可拦截EPM Core与外部SQL服务器之间的未加密通信,窃取数据库凭证。

处置方案

  • 补丁:升级至EPM 2024 SU7
  • 临时规避:启用SQL连接加密(TLS)
  • 风险:补丁可能需要重启EPM Core服务

CVE-2026-18125:EPM Agent越界读取

风险评级:🟡 高危

漏洞类型:越界读取(Out-of-Bounds Read)

影响实体

  • Ivanti EPM Agent(所有受支持版本)
  • Windows/macOS/Linux endpoints

攻击场景: 远程攻击者向EPM Agent发送特制请求,触发Agent服务崩溃,导致拒绝服务(DoS)。

处置方案

  • 补丁:升级至EPM 2024 SU7
  • 业务中断风险:Agent更新需分阶段推送

CVE-2026-18127:S3存储写入控制

风险评级:🟡 高危

漏洞类型:输入验证缺陷

影响实体

  • 配置会话录制(Session Recording)功能的EPM环境
  • 使用S3兼容存储的所有部署

攻击场景: 已认证攻击者可通过操控文件名,将任意内容写入S3存储桶,可能导致会话录制被篡改或植入恶意文件。

处置方案

  • 补丁:升级至EPM 2024 SU7
  • 临时规避:限制S3 bucket访问权限,启用S3对象锁定

二、修复建议

  1. 立即行动:升级至EPM 2024 SU7(补丁包含全部3个漏洞修复)
  2. 检查暴露面:确认EPM Core是否暴露在互联网
  3. MitM防护:检查SQL连接是否启用TLS加密
  4. S3检查:审计会话录制存储桶的写入策略
  5. 分阶段推送:生产环境Agent更新建议分批进行,避免业务中断

版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。

© 版权声明
THE END
喜欢就支持一下吧
点赞9 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容