기업용 소프트웨어 기업 이반티(Ivanti)가 엔드포인트 매니저(EPM) 및 Neurons for MDM의 보안 취약점을 해결하는 패치를 발표했습니다. EPM 2024 SU7 버전에서는 자격 증명 유출, 서비스 중단, S3 버킷에 대한 쓰기 권한 탈취 등을 유발할 수 있는 고위험 취약점 3건(CVE-2026-18129, CVE-2026-18125, CVE-2026-18127)을 수정했습니다. 또한 Neurons for MDM R124 버전의 클라우드 플랫폼 내 명령 주입 취약점도 함께 해결되었으며, 이반티는 공개 당시 실제 악용 사례는 확인되지 않았다고 밝혔습니다.
원문 보기 →