Ivanti EPMM远程代码执行漏洞修复与安全建议
Ivanti近日发布安全更新,修复了其端点管理器移动版(EPMM)中的两个高危漏洞。这些编号为CVE-2026-1281和CVE-2026-1340的漏洞已被攻击者在实际环境中利用,允许未经身份验证的攻击者远程执行任意代码。

Ivanti在安全公告中表示:“这些漏洞可能导致未经身份验证的远程代码执行。据我们了解,在披露之时,仅有极少数客户的解决方案被利用。”这两个漏洞均涉及代码注入问题,CVSS评分为9.8分,表明攻击复杂度低且无需用户交互即可利用。
这些漏洞影响EPMM平台的“内部应用程序分发”和“Android文件传输配置”功能。由于攻击基于网络且无需身份验证,威胁行为者可直接针对暴露在互联网上的易受攻击设备。成功利用这些漏洞可能使攻击者获得管理权限、访问敏感设备数据,并为横向移动创造条件。
Ivanti强调这些漏洞仅限于EPMM产品,不影响其端点管理器(EPM)、Ivanti Neurons for MDM或Ivanti Sentry等其他产品。但考虑到EPMM在移动设备管理中的核心作用,未及时修复的组织面临的风险仍然较高。
为应对这些Ivanti EPMM漏洞,组织应立即采取以下措施:应用相应的版本补丁;将EPMM访问限制在可信网络;监控系统日志寻找异常活动;隔离EPMM设备与关键系统;从可靠备份恢复受影响系统;定期测试事件响应计划。
管理平台因其特权访问权限常成为攻击目标。及时修补漏洞、加强网络防护和完善应急响应机制对于降低安全风险至关重要。这些安全实践也体现了零信任架构在限制隐式信任方面的价值。
本文来自全球互联网及战略合作伙伴信息的编译与转载,仅为读者提供交流,有侵权或其它问题请及时告知,本站将予以修改或删除,未经正式授权严禁转载本文。邮箱:news@wedoany.com
最新简讯
1
葡萄牙Bondalti完成7600万欧元脱碳项目
2
德国弗劳恩霍夫与DEUREX开发出生物基蜡,仅1.5%掺量可影响PBS性能
3
韩国LG向坡州200MW数据中心追加投资9.1亿美元
4
加拿大魁北克Contrecœur码头项目415根钢板桩交付
5
瓦克推出有机硅浸没式冷却液助力AI数据中心散热
6
俄谢韦尔钢铁参与迪纳摩足球学院建设 2026年起供货超4000吨
7
氟聚合物衬里与石墨组合防腐方案推出,助力化工过程工业降本增效
8
里海海底光缆项目有望2026年年底竣工投运
9
中国船级社重庆分社助力11300载重吨不锈钢化学品船“宁化433”命名交付
10
南非能源部长到访中国能建洽谈能源转型合作
相关推荐

里海海底光缆项目有望2026年年底竣工投运
2026-08-03

美国马拉松石油部署AI视频安保 每年节省40万美元
2026-08-03

阿联酋Falcon H1居主权AI榜首 韩国SK电讯模型获认可
2026-08-03

菲律宾研究称商业许可自动化提升城市税收增长18.16个百分点
2026-08-03

芬兰诺基亚:AI重塑数据中心网络,迈向数百万GPU规模
2026-08-03

Inetum与ECIJA获西班牙卡斯蒂利亚-拉曼恰AI项目
2026-08-03

德国Pfalzkom数据中心全绿电运行 PUE低于1.4
2026-08-03

美国Grafana Labs 7月发布多项AI与遥测工具
2026-08-03

2025年印度半导体实验室获450亿卢比拨款拟提升产能百倍
2026-08-03

伍德麦肯兹:印度数据中心容量2030年将激增超过五倍至12吉瓦
2026-08-03