Вразливість виконання команд ОС у Ivanti EPMM дозволяє віддалене виконання з правами root
Вразливість CVE-2026-10727 у Ivanti EPMM дозволяє віддалене виконання команд з правами root. Рекомендується оновлення та посилений моніторинг.
- CVSS
- 7.2 HIGH
- EPSS
- 96.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Ivanti EPMM версій до 12.9.0.1, 12.8.0.3 та 12.7.0.2 виявлено вразливість ін’єкції команд ОС, що дозволяє віддаленому автентифікованому зловмиснику виконувати довільні команди з правами root. Це створює високий ризик компрометації системи.
Бізнес-вплив
Вразливість може призвести до повного контролю над уразливим пристроєм, що негативно впливає на безпеку корпоративної мережі та може спричинити витік даних або порушення роботи сервісів. Операторам ІТ-інфраструктури слід терміново оцінити ризики та пріоритетність оновлення систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Ivanti для EPMM та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до системи, провести аудит логів на ознаки експлуатації вразливості та посилити моніторинг активності користувачів з правами адміністратора.