「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
Ivantiは2026年8月11日、「Ivanti Endpoint Manager(EPM)」や「Ivanti Neurons for MDM」のセキュリティアドバイザリを公開した。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあわせてセキュリティアドバイザリを公開したもの。アドバイザリの公開時点で悪用は確認されていないという。
「EPM」では重要度が「高(High)」とされる3件の脆弱性に対応した。SQLの外部接続において認証情報を平文で送信する「CVE-2026-18129」が判明した。
また低権限を持つ場合に外部からファイル名を制御できる「CVE-2026-18127」が判明。セッション記録の保存先として構成されたS3バケットを完全に書き換えられるおそれがある。さらにエージェントにおいて域外メモリを読み取り、クラッシュするおそれがある脆弱性「CVE-2026-18125」が確認された。
共通脆弱性評価システム「CVSSv3.0」のベーススコアはそれぞれ「8.1」「7.7」「7.5」と評価されている。修正版「同2024 SU7」にて脆弱性を解消した。
(Security NEXT - 2026/08/14 )
ツイート
関連リンク
PR
関連記事
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開

