企業IT管理與資安軟體業者Ivanti於8月11日 發布公告 ,修補端點裝置管理平台Endpoint Manager(EPM)的3個高風險漏洞,涉及憑證洩露、代理程式當機與獲得寫入控制權限等問題。EPM是企業用於集中盤點、部署軟體與管理端點裝置的平台,2024 SU6以前的版本都受前述漏洞影響,Ivanti目前沒有發現這些漏洞遭實際利用,建議用户升級至已修補完成的2024 SU7版。
這次修補的3個EPM漏洞中,最嚴重的是CVE-2026-18129,CVSS評分達8.1分,可能導致遠端攻擊者透過中間人攻擊洩漏外部SQL連線的憑證。