研究人員發現Ivanti Neurons for ITSM存在不當存取控制(Improper Access Control)漏洞
(CVE-2026-9614),已取得一般權限之遠端攻擊者,可繞過權限驗證機制取得管理員存取
權限,請儘速確認並進行修補。
影響平台
Ivanti Neurons for ITSM(本地部署) 2025.4(含)以前版本
Ivanti Neurons for ITSM(雲端) 2026.1(含)以前版本
處置建議
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下:
https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-CVE-2026-9614
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-9614
2. https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-CVE-2026-9614
Facebook
Twitter
LINE