🔥 この記事の詳細
2026-09-13 更新
B
今週中

Ivantiのエンタープライズセキュリティ製品(Neurons for ITSM, Sentry, EPMM)に、深刻な脆弱性

脆弱性🌐 英語ソース
🖥️ 製品Ivanti
🔢 CVECVE-2026-12645CVE-2026-12646CVE-2026-12647+2件
📅 2026-09-13📰 thaicert
📌 一言でいうと
Ivantiのエンタープライズセキュリティ製品(Neurons for ITSM, Sentry, EPMM)に、深刻な脆弱性が発見されました。Neurons for ITSMではリモートコード実行(RCE)が可能であり、SentryおよびEPMMでは認証回避により管理者権限を不正に取得される恐れがあります。Ivanti社はこれらの脆弱性を修正するセキュリティパッチを公開しています。
🔍該当判定
  • Ivanti Neurons for ITSM を利用している
  • Ivanti Sentry を利用している
  • Ivanti Endpoint Manager Mobile (EPMM) を利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
対象製品の利用者は、速やかにIvantiが提供する最新のセキュリティパッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ivanti 製品群の脆弱性 (CVE-2026-12645 他) 対応について

お疲れさまです。Ivanti製品における深刻な脆弱性に関する情報共有です。

■ 概要
Ivanti Neurons for ITSM, Sentry, および EPMM において、RCE(リモートコード実行)や認証回避が可能な脆弱性が報告されました。CVSS v3.1 スコアは最大 9.9 と極めて高く、早急な対応が必要です。

■ 影響範囲
- Ivanti Neurons for ITSM
- Ivanti Sentry
- Ivanti Endpoint Manager Mobile (EPMM)

■ 対応手順
1. 自社環境で上記製品の利用有無およびバージョンを確認してください。
2. Ivanti公式のセキュリティアドバイザリを確認し、最新の修正パッチを適用してください。

■ 参考情報
- Ivanti 公式セキュリティアドバイザリ
- ThaiCERT 通報内容

対応優先度: 高
対応期限: 速やかに
Subject: [Urgent] Security Updates for Ivanti Products (CVE-2026-12645 et al.)

Dear IT/Security Team,

This is an alert regarding critical vulnerabilities identified in several Ivanti enterprise security products.

■ Overview
Critical vulnerabilities have been found in Ivanti Neurons for ITSM, Sentry, and EPMM. These flaws could allow attackers to achieve Remote Code Execution (RCE) or bypass authentication to gain administrative privileges. CVSS v3.1 scores reach up to 9.9.

■ Affected Products
- Ivanti Neurons for ITSM
- Ivanti Sentry
- Ivanti Endpoint Manager Mobile (EPMM)

■ Action Required
1. Identify if the aforementioned products are deployed within the environment.
2. Apply the latest security patches provided by Ivanti immediately.

■ Reference
- Ivanti Official Security Advisory
- ThaiCERT Alert

Priority: High
Deadline: Immediate