脅威動向  2026-08-15(土)配信

Ivanti EPMなどに複数脆弱性、修正版を公開

Ivanti Endpoint Manager(EPM)およびIvanti Neurons for MDMにおいて、SQL外部接続での平文認証情報送信、S3バケットの書き換えにつながるファイル名制御、メモリの不正読み取り・クラッシュを引き起こす脆弱性が確認されました。
主要なTTP
SQL外部接続における認証情報の平文送信(CVE-2026-18129)
低権限からの外部ファイル名制御によるS3バケットの書き換え(CVE-2026-18127)
エージェントにおける域外メモリ読み取りおよびクラッシュ(CVE-2026-18125)
対象となる組織・利用者
Ivanti Endpoint Manager(EPM)やIvanti Neurons for MDMを運用・管理している組織。
推奨される防御アクション
ベンダーが提供する修正版(EPM SU7など)を適用する
公式アドバイザリを確認し、必要なアップデートや設定見直しを実施する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →