导语:Ivanti发布Endpoint Manager紧急安全更新,修复4个漏洞。其中2个高危漏洞(CVE-2026-18129、18125)可被远程未认证攻击者利用,可能导致凭证泄露和服务中断。
漏洞播报|风险等级一览
| CVE编号 | CVSS | 风险等级 | 类型 | 利用条件 |
|---|---|---|---|---|
| CVE-2026-18129 | 8.1 | 🔴 高危 | 明文传输敏感信息 | 远程MitM攻击 |
| CVE-2026-18125 | 待定 | 🟡 高危 | 越界读取 | 远程未认证 |
| CVE-2026-18127 | 待定 | 🟡 高危 | 输入验证缺陷 | 需认证 |
一、漏洞详情
CVE-2026-18129:明文传输敏感信息(CVSS 8.1)
风险评级:🟥 高危
漏洞类型:CWE-295 证书介质未校验
影响实体:
- Ivanti EPM Core(所有版本)
- 连接外部SQL数据库的配置
攻击场景: 攻击者处于网络中间人(MitM)位置,可拦截EPM Core与外部SQL服务器之间的未加密通信,窃取数据库凭证。
处置方案:
- 补丁:升级至EPM 2024 SU7
- 临时规避:启用SQL连接加密(TLS)
- 风险:补丁可能需要重启EPM Core服务
CVE-2026-18125:EPM Agent越界读取
风险评级:🟡 高危
漏洞类型:越界读取(Out-of-Bounds Read)
影响实体:
- Ivanti EPM Agent(所有受支持版本)
- Windows/macOS/Linux endpoints
攻击场景: 远程攻击者向EPM Agent发送特制请求,触发Agent服务崩溃,导致拒绝服务(DoS)。
处置方案:
- 补丁:升级至EPM 2024 SU7
- 业务中断风险:Agent更新需分阶段推送
CVE-2026-18127:S3存储写入控制
风险评级:🟡 高危
漏洞类型:输入验证缺陷
影响实体:
- 配置会话录制(Session Recording)功能的EPM环境
- 使用S3兼容存储的所有部署
攻击场景: 已认证攻击者可通过操控文件名,将任意内容写入S3存储桶,可能导致会话录制被篡改或植入恶意文件。
处置方案:
- 补丁:升级至EPM 2024 SU7
- 临时规避:限制S3 bucket访问权限,启用S3对象锁定
二、修复建议
- 立即行动:升级至EPM 2024 SU7(补丁包含全部3个漏洞修复)
- 检查暴露面:确认EPM Core是否暴露在互联网
- MitM防护:检查SQL连接是否启用TLS加密
- S3检查:审计会话录制存储桶的写入策略
- 分阶段推送:生产环境Agent更新建议分批进行,避免业务中断
版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END














暂无评论内容