內容說明
研究人員發現Ivanti Endpoint Manager Mobile(EPMM)存在缺乏授權(Missing Authorization)漏洞(CVE-2026-18851),已通過身分鑑別之遠端攻擊者,可利用此漏洞取得管理者權限,請儘速確認並進行修補。
影響平台
Ivanti Endpoint Manager Mobile(EPMM) 12.9.0.1(含)以前版本 Ivanti Endpoint Manager Mobile(EPMM) 12.8.0.3(含)以前版本
處置建議
官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下: https://hub.ivanti.com/s/article/Security-Advisory—Ivanti-Endpoint-Manager-Mobile-CVE-2026-18851?language=en_US
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-18851 2. https://hub.ivanti.com/s/article/Security-Advisory—Ivanti-Endpoint-Manager-Mobile-CVE-2026-18851?language=en_US




