ðĻāļāđāļ§āļ!!!! āļāļāļāđāļāļāđāļŦāļ§āđāđāļāļāļĨāļīāļāļ āļąāļāļāđ Ivanti Endpoint Manager Mobile (EPMM)ðĻ
-
ThaiCERT āļāļīāļāļāļēāļĄāļāđāļēāļ§āļŠāļēāļĢāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļēāļāđāļāđāļāļāļĢāđ āļāļāļĢāļēāļĒāļāļēāļāļāđāļāļāđāļŦāļ§āđāļŠāļāļāļĢāļēāļĒāļāļēāļĢ āđāļāđāđāļāđ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 (CVSS:v3.1: 9.8) āđāļāļāļĨāļīāļāļ āļąāļāļāđ Ivanti Endpoint Manager Mobile (EPMM) āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāļĄāļāļĩāđāļāđāļāļēāļāļ āļēāļĒāļāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ
-
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāđāļŦāļāļļāļāļēāļĢāļāđ
âĒ āļāļđāđāļāļąāļāļāļēāđāļāļīāļāđāļāļĒāļāđāļāļāđāļŦāļ§āđ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 āļāļĩāđāļŠāđāļāļāļĨāļāđāļāļĢāļ°āļāļ Ivanti Endpoint Manager Mobile āļāļķāđāļāđāļāđāļāđāļāļĨāļđāļāļąāļāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāļļāļāļāļĢāļāđāļĄāļ·āļāļāļ·āļāđāļāļāļāļāđāļāļĢ
âĒ āļāđāļāļāđāļŦāļ§āđāļāļąāđāļāļŠāļāļāļĢāļēāļĒāļāļēāļĢāļāļąāļāļ§āđāļēāđāļāđāļāļāļĢāļ°āđāļ āļ Code Injection / Remote Code Execution (RCE) āđāļāļĒāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļĢāļąāļāđāļāđāļāļāļąāļāļāļĢāļēāļĒāļāļāļĢāļ°āļāļāđāļāđāļēāļŦāļĄāļēāļĒāđāļāļĒāđāļĄāđāļāđāļāļāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļ -
āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
âĒ EPMM 12.5.x, 12.6.x, āļŦāļĢāļ·āļ 12.7.x -
āļāļĪāļāļīāļāļĢāļĢāļĄāļāļēāļĢāđāļāļĄāļāļĩ
âĒ āļāļđāđāđāļāļĄāļāļĩāļāļ°āļŠāđāļ HTTP/HTTPS request āđāļĨāļ°āļĢāļąāļāļāļģāļŠāļąāđāļāļāļāļĢāļ°āļāļ EPMM
âĒ āļāļģāļāļēāļĢāļŠāđāļāļāļĢāļ°āļāļāđāļāļāļāļąāļāđāļāļĄāļąāļāļīāļŦāļĢāļ·āļ botnet āđāļāļ·āđāļāļāļąāļāļāļĢāļāļāđāļāđāļēāļŦāļĄāļēāļĒ
âĒ āļŦāļĨāļąāļāļāļēāļāđāļāļĄāļāļĩāļŠāļģāđāļĢāđāļ āļāļđāđāđāļāļĄāļāļĩāļāļēāļāļāļģāļāļēāļĢāļāļīāļāļāļąāđāļ web shells, backdoors, āļāļēāļĢāļāļēāļ§āļāđāđāļŦāļĨāļāļĄāļąāļĨāđāļ§āļĢāđ āļŦāļĢāļ·āļāļāļēāļĢāļāļģ reconnaissance āļ āļēāļĒāđāļāļĢāļ°āļāļ
âĒ āļāļąāļāļāļļāļāļąāļāļāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ āđāļāļĒāđāļāđāļāļāļēāļĢāļŠāđāļāļāđāļĨāļ°āļāļēāļĢāļĒāļīāļ payload āđāļāļāļāļąāļāđāļāļĄāļąāļāļī āđāļāļĒāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđ EPMM -
āđāļāļ§āļāļēāļāļāļēāļĢāļāđāļāļāļāļąāļāđāļĨāļ°āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļ
4.1 āļāļąāļāđāļāļāļĢāļ°āļāļāđāļĨāļ°āļāļāļīāļāļąāļāļīāļāļēāļĄāļāļģāđāļāļ°āļāļģāļāļāļāļāļđāđāļāļąāļāļāļēāļāļĒāđāļēāļāđāļāļĢāđāļāļāļĢāļąāļ
4.2 āļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĢāļ·āļāļāđāļēāļĒ āđāļāļĒāļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāļāļīāļāđāļāļāļĢāđāđāļāļāļāļēāļĢāļāļąāļāļāļēāļĢ EPMM āđāļāļāļēāļ°āļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļāļŦāļĢāļ·āļāļāđāļēāļ VPN āđāļāđāļēāļāļąāđāļ āļŦāļĢāļ·āļāđāļāđāļĄāļēāļāļĢāļāļēāļĢ network segmentation āđāļāļ·āđāļāđāļĒāļāļĢāļ°āļāļ MDM āļāļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļŦāļĨāļąāļāđāļĨāļ°āļĢāļ°āļāļāļāļ§āļēāļĄāļŠāļģāļāļąāļāļŠāļđāļ
4.3 āļĢāļ°āļāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļāļāļŠāļāļāļāļ āļąāļĒāļāļļāļāļāļēāļĄ āđāļāđāļ āđāļāđāđāļāļĢāļ·āđāļāļāļĄāļ·āļ WAF/IDS/IPS āđāļāļ·āđāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļĨāđāļāļāļāļĪāļāļīāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļī, āļāļĢāļ§āļāļŠāļāļ log āļāļāļāļĢāļ°āļāļāļāļĒāđāļēāļāļŠāļĄāđāļģāđāļŠāļĄāļāđāļāļ·āđāļāļŦāļēāļāļĪāļāļīāļāļĢāļĢāļĄ HTTP -
āļĄāļēāļāļĢāļāļēāļĢāļāļąāđāļ§āļāļĢāļēāļ§ (āļāļĢāļāļĩāļĒāļąāļāđāļĄāđāļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāļāđāļāđāļāļąāļāļāļĩ)
5.1 āļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļŠāļēāļāļēāļĢāļāļ°
5.2 āļāļģāļāļąāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļēāļ° IP āļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
5.3 āļāļĢāļąāļāđāļāđāļ WAF āđāļĨāļ° IPS
5.4 āļāļĢāļ§āļŠāļāļ IoCs āđāļĨāļ°āļŦāļēāļāļāļāļĢāļ°āļāļāļāļĩāđāļāļēāļāļāļđāļāđāļāļĄāļāļĩ āđāļŦāđāđāļĒāļāļĢāļ°āļāļāļāļąāđāļāļāļāļāļāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļąāļāļāļĩāđāļāļ·āđāļāļĨāļāļāļĨāļāļĢāļ°āļāļ -
āđāļŦāļĨāđāļāļāđāļēāļāļāļīāļ (References)
6.1 https://dg.th/x5fpbrcikt
6.2 https://dg.th/z35rkhilp6
6.3 https://dg.th/1a8kb4hnxu
āđāļāļ°āļāļģāđāļŦāđāļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļāļēāļ Ivanti EPMM āđāļĨāļ°āļĒāļąāļāđāļĄāđāđāļāđāđāļāļāļāđ āļāļģāđāļāļīāļāļāļēāļĢāđāļāđāđāļāđāļāļĒāđāļĢāđāļāļāđāļ§āļāļāļĩāđāļŠāļļāļ

-