CISA警告Ivanti EPMM重大漏洞已被用於攻擊,要求盡速修補

CISA警告Ivanti EPMM重大漏洞已被用於攻擊,要求盡速修補

漏洞概況與攻擊現況

美國網路安全與基礎設施安全局(CISA)已將CVE-2026-1340與CVE-2026-1281兩個重大漏洞列入已知遭利用漏洞(KEV)目錄,要求相關機構儘速修補。

這些漏洞屬於程式碼注入類型,風險評分達CVSS 9.8,攻擊者可在未經驗證的情況下執行遠端程式碼,導致系統被完全接管。

攻擊手法與影響範圍

  • 身份驗證繞過 + 程式碼注入:攻擊者可繞過身分驗證,直接接管EPMM系統,並取得平臺內儲存的管理員與用戶資訊,如姓名、電子郵件等。
  • 區塊化傳輸:攻擊載荷被分割為多個Base64區塊,逐段寫入系統,有效逃避簽章偵測與防護機制。

企業應對建議

所有使用Ivanti Endpoint Manager Mobile(EPMM)的企業,特別是內部建置版本的用戶,必須立即更新至最新安全版本,以防止攻擊者利用漏洞進行未授權存取與資料竊取。

相關連結

來源:https://www.ithome.com.tw/news/174929

返回頂端