Ivanti 公司發出警告,一個影響端點管理行動(Endpoint Manager Mobile,EPMM)的新安全漏洞已在有限的野外攻擊中被利用。

這項高嚴重性的漏洞,CVE-2026-6973(CVSS 評分為 7.2),是發生在 EPMM 12.6.1.1、12.7.0.1 和 12.8.0.1 版本之前的輸入驗證不當問題。

Ivanti 在今日發布的公告中表示:「這允許『一個遠端已驗證的使用者,在擁有管理員存取權限的情況下,達成遠端程式碼執行』。」

「我們已知有極少數客戶受到 CVE-2026-6973 的攻擊。成功利用此漏洞需要管理員驗證。如果客戶在今年一月遵循 Ivanti 的建議,在遭到 CVE-2026-1281 和 CVE-2026-1340 攻擊後輪換了憑證,那麼你們遭受 CVE-2026-6973 攻擊的風險將顯著降低。」

目前尚不清楚是誰在進行這次的攻擊行動,也不知道這些攻擊是否成功,以及攻擊的最終目標為何。

此事件促使美國網路安全暨基礎設施安全局(CISA)將此漏洞加入其已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)目錄,要求聯邦文職行政部門(FCEB)機構在 2026 年 5 月 10 日前套用修補程式。

Ivanti 在 EPMM 中也一併修補了另外四項漏洞。

該公司表示:「這些問題僅影響本地部署的 EPMM 產品,Ivanti Neurons for MDM(Ivanti 基於雲端的統一端點管理解決方案)、Ivanti EPM(一個名稱相似但不同的產品)、Ivanti Sentry 或任何其他 Ivanti 產品均不受影響。」