內容說明
研究人員發現Ivanti Neurons for ITSM存在8個高風險安全漏洞(CVE-2026-12645至CVE-2026-12648、CVE-2026-12650、CVE-2026-12651、CVE-2026-12744及CVE-2026-12745),類型包含缺乏授權(Missing Authorization)與不安全之反序列化(Insecure Deserialization)。其中最嚴重之漏洞可使未經身分鑑別之遠端攻擊者,於伺服器執行任意程式碼,請儘速確認並進行修補。
影響平台
Ivanti Neurons for ITSM(Cloud/SaaS)之2026.2版本 Ivanti Neurons for ITSM(On-Prem)之2025.2、2025.3、2025.4及2026.1版本
處置建議
官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-Multiple-CVEs?language=en_US
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-12645 2. https://nvd.nist.gov/vuln/detail/CVE-2026-12646 3. https://nvd.nist.gov/vuln/detail/CVE-2026-12647 4. https://nvd.nist.gov/vuln/detail/CVE-2026-12648 5. https://nvd.nist.gov/vuln/detail/CVE-2026-12650 6. https://nvd.nist.gov/vuln/detail/CVE-2026-12651 7. https://nvd.nist.gov/vuln/detail/CVE-2026-12744 8. https://nvd.nist.gov/vuln/detail/CVE-2026-12745 9. https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-Multiple-CVEs?language=en_US




