Ivanti Endpoint Manager Mobile(EPMM)存在高風險安全漏洞(CVE-2026-18851),請儘速確認並進行修補

Ivanti Endpoint Manager Mobile(EPMM)存在高風險安全漏洞(CVE-2026-18851),請儘速確認並進行修補

內容說明

研究人員發現Ivanti Endpoint Manager Mobile(EPMM)存在缺乏授權(Missing Authorization)漏洞(CVE-2026-18851),已通過身分鑑別之遠端攻擊者,可利用此漏洞取得管理者權限,請儘速確認並進行修補。

影響平台

Ivanti Endpoint Manager Mobile(EPMM) 12.9.0.1(含)以前版本 Ivanti Endpoint Manager Mobile(EPMM) 12.8.0.3(含)以前版本

處置建議

官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下: https://hub.ivanti.com/s/article/Security-Advisory—Ivanti-Endpoint-Manager-Mobile-CVE-2026-18851?language=en_US

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-18851 2. https://hub.ivanti.com/s/article/Security-Advisory—Ivanti-Endpoint-Manager-Mobile-CVE-2026-18851?language=en_US