Вразливість виконання команд ОС у Ivanti EPMM дозволяє віддалене виконання з правами root

Вразливість CVE-2026-10727 у Ivanti EPMM дозволяє віддалене виконання команд з правами root. Рекомендується оновлення та посилений моніторинг.
CVE-2026-10727CVSS 7.2VPN

Вразливість виконання команд ОС у Ivanti EPMM дозволяє віддалене виконання з правами root

Вразливість CVE-2026-10727 у Ivanti EPMM дозволяє віддалене виконання команд з правами root. Рекомендується оновлення та посилений моніторинг.

CVSS
7.2 HIGH
EPSS
96.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Ivanti EPMM версій до 12.9.0.1, 12.8.0.3 та 12.7.0.2 виявлено вразливість ін’єкції команд ОС, що дозволяє віддаленому автентифікованому зловмиснику виконувати довільні команди з правами root. Це створює високий ризик компрометації системи.

Бізнес-вплив

Вразливість може призвести до повного контролю над уразливим пристроєм, що негативно впливає на безпеку корпоративної мережі та може спричинити витік даних або порушення роботи сервісів. Операторам ІТ-інфраструктури слід терміново оцінити ризики та пріоритетність оновлення систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від Ivanti для EPMM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи, провести аудит логів на ознаки експлуатації вразливості та посилити моніторинг активності користувачів з правами адміністратора.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки