Ivanti近日发布安全公告,针对其端点管理器(Endpoint Manager,简称EPM)产品披露了三项高危漏洞。这些漏洞可能允许远程攻击者导致代理服务崩溃、劫持云存储配置,并截获敏感的数据库凭据。 该公告发布于2026年8月11日,影响所有EPM 2024 SU6及更早版本。安全团队被敦促立即更新至新发布的2024 SU7版本,以规避潜在风险。 **漏洞详情** 已披露的漏洞涉及代理组件、核心管理服务和外部集成,具体如下: **CVE-2026-18125**:该漏洞是EPM代理组件中的越界读取漏洞(对应CWE-125),CVSS评分为7.5。远程未认证攻击者可向受管端点发送特制输入数据,使代理服务崩溃,整个过程无需用户交互或有效凭据。虽然该漏洞无法实现代码执行,但利用此缺陷可能扰乱企业范围内的端点管理能力,导致管理员在故障期间失去对设备的可见性。这一经典的内存安全问题凸显了采用基于风险的补丁策略对端点安全的重要性。 **CVE-2026-18127**:该漏洞源自EPM核心组件中对外部文件名参数的控制不当(对应CWE-73),CVSS评分为7.7。已认证的远程攻击者可利用该漏洞,对配置用于会话记录存储的Amazon S3存储桶获得完全写入权限。低权限攻击者同样可以覆盖、修改或植入会话记录归档中的文件,进而破坏审计追踪记录,或在云基础设施中建立跳板。 **CVE-2026-18129**:该漏洞是本次披露中严重程度最高的一项,CVSS评分为8.1,涉及EPM核心组件中敏感数据的明文传输问题(对应CWE-295)。位于网络路径中间人(MitM)位置的攻击者可以拦截未加密的通信流量,从而窃取用于外部SQL数据库连接的凭据。由于利用该漏洞无需任何身份验证或用户交互,其潜在危害较大。 **安全建议** Ivanti已在2024 SU7版本中修复上述漏洞,建议所有受影响的用户尽快升级。与此同时,安全专家也提醒企业加固网络传输层的加密措施,并审查云存储桶的访问控制策略,以降低被利用的风险。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.