安全通報資訊
※安全通報資訊
安全通報類型
其它安全通報
發佈日期
2026-05-14
標題
【漏洞預警】Ivanti旗下Endpoint Manager存在高風險資安漏洞(CVE-2026-8111)
CVE
CVE-2026-8111
BID
影響平台
Ivanti Endpoint Manager 2024 SU6(不含)以前版本
說明
發佈編號:TACERT-ANA-2026051404053232 (轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202605-00000006) Ivanti旗下的Endpoint Manager(EPM)是一款專門針對裝置管理的系統,提供管理和保護Windows、macOS和Linux裝置。 近期Ivanti發布重大資安漏洞公告(CVE-2026-8111,CVSS:8.8),此為SQL注入漏洞,允許經身分驗證的遠端攻擊者實現遠端程式碼執行。 情資分享等級: WHITE(情資內容為可公開揭露之資訊)
解決方式
請更新至Ivanti Endpoint Manager 2024 SU6 (含)之後版本
相關資訊連結
相關修正資訊連結