
ThaiCERT āļāļīāļāļāļēāļĄāļāđāļēāļ§āļŠāļēāļĢāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāđāļāđāļāļāļĢāđ āļāļāļĢāļēāļĒāļāļēāļāļāđāļāļāđāļŦāļ§āđāļŠāļāļāļĢāļēāļĒāļāļēāļĢ āđāļāđāđāļāđ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 (CVSS:v3.1: 9.8) āđāļāļāļĨāļīāļāļ āļąāļāļāđ Ivanti Endpoint Manager Mobile (EPMM) āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāļĄāļāļĩāđāļāđāļāļēāļāļ āļēāļĒāļāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ
1. āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļŦāļāļļāļāļēāļĢāļāđ
âĒ āļāļđāđāļāļąāļāļāļēāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 āļāļĩāđāļŠāđāļāļāļĨāļāđāļāļĢāļ°āļāļ Ivanti Endpoint Manager Mobile āļāļķāđāļāđāļāđāļāđāļāļĨāļđāļāļąāļāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđāļĄāļ·āļāļāļ·āļāđāļāļāļāļāđāļāļĢ
âĒ āļāđāļāļāđāļŦāļ§āđāļāļąāđāļāļŠāļāļāļĢāļēāļĒāļāļēāļĢāļāļąāļāļ§āđāļēāđāļāđāļāļāļĢāļ°āđāļ āļ Code Injection / Remote Code Execution (RCE) āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļĢāļ°āļāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ
2. āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
âĒ EPMM 12.5.x, 12.6.x, āļŦāļĢāļ·āļ 12.7.x
3. āļāļĪāļāļīāļāļĢāļĢāļĄāļāļēāļĢāđāļāļĄāļāļĩ
âĒ āļāļđāđāđāļāļĄāļāļĩāļāļ°āļŠāđāļ HTTP/HTTPS request āđāļĨāļ°āļĢāļąāļāļāļģāļŠāļąāđāļāļāļāļĢāļ°āļāļ EPMM
âĒ āļāļģāļāļēāļĢāļŠāđāļāļāļĢāļ°āļāļāđāļāļāļāļąāļāđāļāļĄāļąāļāļīāļŦāļĢāļ·āļ botnet āđāļāļ·āđāļāļāļąāļāļāļĢāļāļāđāļāđāļēāļŦāļĄāļēāļĒ
âĒ āļŦāļĨāļąāļāļāļēāļāđāļāļĄāļāļĩāļŠāļģāđāļĢāđāļ āļāļđāđāđāļāļĄāļāļĩāļāļēāļāļāļģāļāļēāļĢāļāļīāļāļāļąāđāļ web shells, backdoors, āļāļēāļĢāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđ āļŦāļĢāļ·āļāļāļēāļĢāļāļģ reconnaissance āļ āļēāļĒāđāļāļĢāļ°āļāļ
âĒ āļāļąāļāļāļļāļāļąāļāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ āđāļāļĒāđāļāđāļāļāļēāļĢāļŠāđāļāļāđāļĨāļ°āļāļēāļĢāļĒāļīāļ payload āđāļāļāļāļąāļāđāļāļĄāļąāļāļī āđāļāļĒāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ EPMM
4. āđāļāļ§āļāļēāļāļāļēāļĢāļāđāļāļāļāļąāļāđāļĨāļ°āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
4.1 āļāļąāļāđāļāļāļĢāļ°āļāļāđāļĨāļ°āļāļāļīāļāļąāļāļīāļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļāļāļđāđāļāļąāļāļāļēāļāļĒāđāļēāļāđāļāļĢāđāļāļāļĢāļąāļ
4.2 āļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāļĒāļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļēāļĢāļāļąāļāļāļēāļĢ EPMM āđāļāļāļēāļ°āļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļāļŦāļĢāļ·āļāļāđāļēāļ VPN āđāļāđāļēāļāļąāđāļ āļŦāļĢāļ·āļāđāļāđāļĄāļēāļāļĢāļāļēāļĢ network segmentation āđāļāļ·āđāļāđāļĒāļāļĢāļ°āļāļ MDM āļāļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŦāļĨāļąāļāđāļĨāļ°āļĢāļ°āļāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļŠāļđāļ
4.3 āļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļāļāļŠāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ āđāļāđāļ āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ WAF/IDS/IPS āđāļāļ·āđāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļĨāđāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļī, āļāļĢāļ§āļāļŠāļāļ log āļāļāļāļĢāļ°āļāļāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāđāļāļ·āđāļāļŦāļēāļāļĪāļāļīāļāļĢāļĢāļĄ HTTP
5. āļĄāļēāļāļĢāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§ (āļāļĢāļāļĩāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļąāļāļāļĩ)
5.1 āļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļŠāļēāļāļēāļĢāļāļ°
5.2 āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļēāļ° IP āļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
5.3 āļāļĢāļąāļāđāļāđāļ WAF āđāļĨāļ° IPS
5.4 āļāļĢāļ§āļŠāļāļ IoCs āđāļĨāļ°āļŦāļēāļāļāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāļāļđāļāđāļāļĄāļāļĩ āđāļŦāđāđāļĒāļāļĢāļ°āļāļāļāļąāđāļāļāļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļąāļāļāļĩāđāļāļ·āđāļāļĨāļāļāļĨāļāļĢāļ°āļāļ
6. āđāļŦāļĨāđāļāļāđāļēāļāļāļīāļ (References)
