NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    ðŸšĻāļ”āđˆāļ§āļ™!!!! āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Ivanti Endpoint Manager Mobile (EPMM)ðŸšĻ

    Cyber Security News
    1
    1
    77
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      ThaiCERT āļ•āļīāļ”āļ•āļēāļĄāļ‚āđˆāļēāļ§āļŠāļēāļĢāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ āļžāļšāļĢāļēāļĒāļ‡āļēāļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļŠāļ­āļ‡āļĢāļēāļĒāļāļēāļĢ āđ„āļ”āđ‰āđāļāđˆ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 (CVSS:v3.1: 9.8) āđƒāļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ Ivanti Endpoint Manager Mobile (EPMM) āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđ‚āļˆāļĄāļ•āļĩāđ„āļ”āđ‰āļˆāļēāļāļ āļēāļĒāļ™āļ­āļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™

      1. āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒ
        â€Ē āļœāļđāđ‰āļžāļąāļ’āļ™āļēāđ€āļ›āļīāļ”āđ€āļœāļĒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ CVE-2026-1281 āđāļĨāļ° CVE-2026-1340 āļ—āļĩāđˆāļŠāđˆāļ‡āļœāļĨāļ•āđˆāļ­āļĢāļ°āļšāļš Ivanti Endpoint Manager Mobile āļ‹āļķāđˆāļ‡āđ€āļ›āđ‡āļ™āđ‚āļ‹āļĨāļđāļŠāļąāļ™āļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļļāļ›āļāļĢāļ“āđŒāļĄāļ·āļ­āļ–āļ·āļ­āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ
        â€Ē āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ—āļąāđ‰āļ‡āļŠāļ­āļ‡āļĢāļēāļĒāļāļēāļĢāļˆāļąāļ”āļ§āđˆāļēāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ€āļ āļ— Code Injection / Remote Code Execution (RCE) āđ‚āļ”āļĒāļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļšāļ™āļĢāļ°āļšāļšāđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒāđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™

      2. āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš
        â€Ē EPMM 12.5.x, 12.6.x, āļŦāļĢāļ·āļ­ 12.7.x

      3. āļžāļĪāļ•āļīāļāļĢāļĢāļĄāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ
        â€Ē āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļˆāļ°āļŠāđˆāļ‡ HTTP/HTTPS request āđāļĨāļ°āļĢāļąāļ™āļ„āļģāļŠāļąāđˆāļ‡āļšāļ™āļĢāļ°āļšāļš EPMM
        â€Ē āļ—āļģāļāļēāļĢāļŠāđāļāļ™āļĢāļ°āļšāļšāđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļŦāļĢāļ·āļ­ botnet āđ€āļžāļ·āđˆāļ­āļ„āļąāļ”āļāļĢāļ­āļ‡āđ€āļ›āđ‰āļēāļŦāļĄāļēāļĒ
        â€Ē āļŦāļĨāļąāļ‡āļˆāļēāļāđ‚āļˆāļĄāļ•āļĩāļŠāļģāđ€āļĢāđ‡āļˆ āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļ­āļēāļˆāļ—āļģāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ web shells, backdoors, āļāļēāļĢāļ”āļēāļ§āļ™āđŒāđ‚āļŦāļĨāļ”āļĄāļąāļĨāđāļ§āļĢāđŒ āļŦāļĢāļ·āļ­āļāļēāļĢāļ—āļģ reconnaissance āļ āļēāļĒāđƒāļ™āļĢāļ°āļšāļš
        â€Ē āļ›āļąāļˆāļˆāļļāļšāļąāļ™āļžāļšāļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ āđ‚āļ”āļĒāđ€āļ›āđ‡āļ™āļāļēāļĢāļŠāđāļāļ™āđāļĨāļ°āļāļēāļĢāļĒāļīāļ‡ payload āđāļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī āđ„āļ›āļĒāļąāļ‡āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒ EPMM

      4. āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āđāļĨāļ°āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡
        4.1 āļ­āļąāļ›āđ€āļ”āļ•āļĢāļ°āļšāļšāđāļĨāļ°āļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄāļ„āļģāđāļ™āļ°āļ™āļģāļ‚āļ­āļ‡āļœāļđāđ‰āļžāļąāļ’āļ™āļēāļ­āļĒāđˆāļēāļ‡āđ€āļ„āļĢāđˆāļ‡āļ„āļĢāļąāļ”
        4.2 āļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒ āđ‚āļ”āļĒāļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļŸāļ‹āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ EPMM āđ€āļ‰āļžāļēāļ°āļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ āļēāļĒāđƒāļ™āļŦāļĢāļ·āļ­āļœāđˆāļēāļ™ VPN āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āļŦāļĢāļ·āļ­āđƒāļŠāđ‰āļĄāļēāļ•āļĢāļāļēāļĢ network segmentation āđ€āļžāļ·āđˆāļ­āđāļĒāļāļĢāļ°āļšāļš MDM āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļŦāļĨāļąāļāđāļĨāļ°āļĢāļ°āļšāļšāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļŠāļđāļ‡
        4.3 āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ āđ€āļŠāđˆāļ™ āđƒāļŠāđ‰āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ WAF/IDS/IPS āđ€āļžāļ·āđˆāļ­āļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļšāļĨāđ‡āļ­āļāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļī, āļ•āļĢāļ§āļˆāļŠāļ­āļš log āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­āđ€āļžāļ·āđˆāļ­āļŦāļēāļžāļĪāļ•āļīāļāļĢāļĢāļĄ HTTP

      5. āļĄāļēāļ•āļĢāļāļēāļĢāļŠāļąāđˆāļ§āļ„āļĢāļēāļ§ (āļāļĢāļ“āļĩāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰āļ—āļąāļ™āļ—āļĩ)
        5.1 āļ›āļīāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđāļšāļšāļŠāļēāļ˜āļēāļĢāļ“āļ°
        5.2 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ€āļ‰āļžāļēāļ° IP āļ—āļĩāđˆāđ€āļŠāļ·āđˆāļ­āļ–āļ·āļ­āđ„āļ”āđ‰
        5.3 āļ›āļĢāļąāļšāđāļ•āđˆāļ‡ WAF āđāļĨāļ° IPS
        5.4 āļ•āļĢāļ§āļŠāļ­āļš IoCs āđāļĨāļ°āļŦāļēāļāļžāļšāļĢāļ°āļšāļšāļ—āļĩāđˆāļ­āļēāļˆāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ āđƒāļŦāđ‰āđāļĒāļāļĢāļ°āļšāļšāļ™āļąāđ‰āļ™āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ—āļąāļ™āļ—āļĩāđ€āļžāļ·āđˆāļ­āļĨāļ”āļœāļĨāļāļĢāļ°āļ—āļš

      6. āđāļŦāļĨāđˆāļ‡āļ­āđ‰āļēāļ‡āļ­āļīāļ‡ (References)
        6.1 https://dg.th/x5fpbrcikt
        6.2 https://dg.th/z35rkhilp6
        6.3 https://dg.th/1a8kb4hnxu

      āđāļ™āļ°āļ™āļģāđƒāļŦāđ‰āļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āļ—āļĩāđˆāđƒāļŠāđ‰āļ‡āļēāļ™ Ivanti EPMM āđāļĨāļ°āļĒāļąāļ‡āđ„āļĄāđˆāđ„āļ”āđ‰āđāļžāļ•āļŠāđŒ āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāđāļāđ‰āđ„āļ‚āđ‚āļ”āļĒāđ€āļĢāđˆāļ‡āļ”āđˆāļ§āļ™āļ—āļĩāđˆāļŠāļļāļ”

      Mobile (EPMM).png

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post