ایوانتی (Ivanti) بهروزرسانیهای امنیتی را برای رفع دو آسیبپذیری حیاتی در نرمافزار Ivanti Endpoint Manager Mobile (EPMM) منتشر کرد که در حملات روز صفر مورد سوءاستفاده قرار گرفتهاند. این آسیبپذیریها با شناسههای CVE-2026-1281 و CVE-2026-1340 و امتیاز CVSS برابر با ۹.۸ شناسایی شدهاند و امکان تزریق کد و اجرای کد از راه دور بدون احراز هویت را فراهم میکنند. آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) آسیبپذیری CVE-2026-1281 را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) اضافه کرده و سازمانهای دولتی فدرال را ملزم به اعمال بهروزرسانیها تا اول فوریه ۲۰۲۶ کرده است.
ایوانتی اعلام کرد تعداد بسیار محدودی از مشتریان مورد حمله قرار گرفتهاند و وصلههای RPM موقت برای نسخههای ۱۲.x منتشر شده که باید پس از هر ارتقای نسخه مجدداً اعمال شوند. رفع دائمی این آسیبپذیریها در نسخه ۱۲.۸.۰.۰ که در سهماهه اول ۲۰۲۶ منتشر خواهد شد، انجام میشود. شرکت به کاربران توصیه کرده است لاگهای دسترسی آپاچی را برای کدهای پاسخ HTTP 404 بررسی کنند و در صورت مشاهده نشانههای نفوذ، دستگاه EPMM را از نسخه پشتیبان سالم بازیابی کرده و رمزهای عبور حسابهای محلی، LDAP و گواهیهای عمومی را بازنشانی کنند.
کلمات کلیدی : آسیبپذیری ایوانتی, Ivanti EPMM, حملات روز صفر, بهروزرسانی امنیتی, CVE-2026-1281, CISA KEV

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.