ðŸšĻāļ”āđˆāļ§āļ™!!!! āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Ivanti Endpoint Manager Mobile (EPMM)ðŸšĻ

āļĒāļ­āļ”āđ€āļ‚āđ‰āļēāļŠāļĄ: 32 views

ThaiCERT āļ•āļīāļ”āļ•āļēāļĄāļ‚āđˆāļēāļ§āļŠāļēāļĢāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļžāļšāļĢāļēāļĒāļ‡āļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŠāļ­āļ‡āļĢāļēāļĒāļāļēāļĢ āđ„āļ”āđ‰āđāļāđˆ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 (CVSS:v3.1: 9.8) āđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Ivanti Endpoint Manager Mobile (EPMM) āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ‚āļˆāļĄāļ•āļĩāđ„āļ”āđ‰āļˆāļēāļāļ āļēāļĒāļ™āļ­āļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™

1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ

â€Ē āļœāļđāđ‰āļžāļąāļ’āļ™āļēāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 āļ—āļĩāđˆāļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļĢāļ°āļšāļš Ivanti Endpoint Manager Mobile āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāļĄāļ·āļ­āļ–āļ·āļ­āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ

â€Ē āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļąāđ‰āļ‡āļŠāļ­āļ‡āļĢāļēāļĒāļāļēāļĢāļˆāļąāļ”āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ€āļ āļ— Code Injection / Remote Code Execution (RCE) āđ‚āļ”āļĒāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļšāļ™āļĢāļ°āļšāļšāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™

2. āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš

â€Ē EPMM 12.5.x, 12.6.x, āļŦāļĢāļ·āļ­ 12.7.x

3. āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ

â€Ē āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļˆāļ°āļŠāđˆāļ‡ HTTP/HTTPS request āđāļĨāļ°āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļšāļ™āļĢāļ°āļšāļš EPMM

â€Ē āļ—āļģāļāļēāļĢāļŠāđāļāļ™āļĢāļ°āļšāļšāđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļŦāļĢāļ·āļ­ botnet āđ€āļžāļ·āđˆāļ­āļ„āļąāļ”āļāļĢāļ­āļ‡āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒ

â€Ē āļŦāļĨāļąāļ‡āļˆāļēāļāđ‚āļˆāļĄāļ•āļĩāļŠāļģāđ€āļĢāđ‡āļˆ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļēāļˆāļ—āļģāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ web shells, backdoors, āļāļēāļĢāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļĄāļąāļĨāđāļ§āļĢāđŒ āļŦāļĢāļ·āļ­āļāļēāļĢāļ—āļģ reconnaissance āļ āļēāļĒāđƒāļ™āļĢāļ°āļšāļš

â€Ē āļ›āļąāļˆāļˆāļļāļšāļąāļ™āļžāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ āđ‚āļ”āļĒāđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāđāļāļ™āđāļĨāļ°āļāļēāļĢāļĒāļīāļ‡ payload āđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ EPMM

4. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āđāļĨāļ°āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡

4.1 āļ­āļąāļ›āđ€āļ”āļ•āļĢāļ°āļšāļšāđāļĨāļ°āļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļ­āļĒāđˆāļēāļ‡āđ€āļ„āļĢāđˆāļ‡āļ„āļĢāļąāļ”

4.2 āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ‚āļ”āļĒāļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļ‹āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ EPMM āđ€āļ‰āļžāļēāļ°āļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™āļŦāļĢāļ·āļ­āļœāđˆāļēāļ™ VPN āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļĄāļēāļ•āļĢāļāļēāļĢ network segmentation āđ€āļžāļ·āđˆāļ­āđāļĒāļāļĢāļ°āļšāļš MDM āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļŦāļĨāļąāļāđāļĨāļ°āļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļŠāļđāļ‡

4.3 āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ āđ€āļŠāđˆāļ™ āđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ WAF/IDS/IPS āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļšāļĨāđ‡āļ­āļāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī, āļ•āļĢāļ§āļˆāļŠāļ­āļš log āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­āđ€āļžāļ·āđˆāļ­āļŦāļēāļžāļĪāļ•āļīāļāļĢāļĢāļĄ HTTP

5. āļĄāļēāļ•āļĢāļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ (āļāļĢāļ“āļĩāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ)

5.1 āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđāļšāļšāļŠāļēāļ˜āļēāļĢāļ“āļ°

5.2 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ‰āļžāļēāļ° IP āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰

5.3 āļ›āļĢāļąāļšāđāļ•āđˆāļ‡ WAF āđāļĨāļ° IPS

5.4 āļ•āļĢāļ§āļŠāļ­āļš IoCs āđāļĨāļ°āļŦāļēāļāļžāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāļ­āļēāļˆāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ āđƒāļŦāđ‰āđāļĒāļāļĢāļ°āļšāļšāļ™āļąāđ‰āļ™āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļĨāļ”āļœāļĨāļāļĢāļ°āļ—āļš

6. āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡ (References)

6.1 https://dg.th/x5fpbrcikt

6.2 https://dg.th/z35rkhilp6

6.3 https://dg.th/1a8kb4hnxu