Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-15
/ 脅威動向
脅威動向
2026-08-15(土)配信
Ivanti EPMなどに複数脆弱性、修正版を公開
Ivanti Endpoint Manager(EPM)およびIvanti Neurons for MDMにおいて、SQL外部接続での平文認証情報送信、S3バケットの書き換えにつながるファイル名制御、メモリの不正読み取り・クラッシュを引き起こす脆弱性が確認されました。
主要なTTP
SQL外部接続における認証情報の平文送信(CVE-2026-18129)
低権限からの外部ファイル名制御によるS3バケットの書き換え(CVE-2026-18127)
エージェントにおける域外メモリ読み取りおよびクラッシュ(CVE-2026-18125)
対象となる組織・利用者
Ivanti Endpoint Manager(EPM)やIvanti Neurons for MDMを運用・管理している組織。
推奨される防御アクション
ベンダーが提供する修正版(EPM SU7など)を適用する
公式アドバイザリを確認し、必要なアップデートや設定見直しを実施する
出典:
https://www.security-next.com/188661
この日のほかの脅威動向
アジア政府を標的とした多エージェントAI攻撃の解析
⚠️ [継続注意] Windows版LINEインストーラに脆弱性、最新版の利用を
2026-08-15 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →