Ivanti Endpoint Manager Mobile(EPMM)是一款用于企业移动设备管理的软件,帮助组织管理移动设备、应用和安全策略。根据漏洞公告,该软件存在一个代码注入漏洞,攻击者可能通过向受影响组件发送特制输入,触发代码注入,从而在系统上下文执行任意代码。由于漏洞细节未公开,目前无法确定具体注入点、触发条件或攻击向量。该漏洞暂无CVE编号,严重性未知,且未提及是否已被在野利用。受影响版本尚未明确,建议用户关注Ivanti官方安全公告以获取最新补丁信息。
💡 风险点: Ivanti EPMM广泛应用于企业移动设备管理,代码注入漏洞可能导致攻击者完全控制管理服务器,进而影响所有被管理的移动设备,造成敏感数据泄露或网络横向移动。
🎯 建议动作: 1. 关注Ivanti官方安全公告,及时应用补丁。2. 在未修复前,限制对EPMM管理界面的网络访问,仅允许受信任IP。3. 审计系统日志,排查可疑活动。4. 实施纵深防御,如Web应用防火墙(WAF)检测注入攻击。