Ivanti Endpoint Manager の 3件の脆弱性が FIX:エージェント・サービスのクラッシュなどの恐れ

Ivanti Endpoint Manager Vulnerabilities Let Remote Attackers Crash Agent Service

2026/08/11 CyberSecurityNews — Ivanti が発行した Ivanti Endpoint Manager (EPM) に関するセキュリティ・アドバイザリにおいて、3 件の深刻な脆弱性が開示された。これらの脆弱性を悪用するリモート攻撃者は、エージェント・サービスのクラッシュ/クラウド・ストレージの設定の乗っ取り/機密性の高いデータベース・認証情報の傍受を可能にする恐れがある。このアドバイザリは 2026年8月11日に公開され、EPM 2024 SU6 以下の展開環境が対象であることから、Ivanti はユーザーに対し、新たにリリースされた 2024 SU7 ビルドへ遅滞なくアップデートするよう強く推奨している。

Continue reading “Ivanti Endpoint Manager の 3件の脆弱性が FIX:エージェント・サービスのクラッシュなどの恐れ”