🔥 この記事の詳細
2026-05-12 更新
C
月内に

Ivanti Endpoint Manager Mobile (EPMM) において、複数の脆弱性

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇫🇷 France · 🇮🇹 Italy
🖥️ 製品Ivanti
📅 2026-05-12📰 cert_fr
📌 一言でいうと
Ivanti Endpoint Manager Mobile (EPMM) において、複数の脆弱性が発見されました。これらの脆弱性を悪用されると、データの機密性侵害、セキュリティポリシーの回避、リモートでの任意のコード実行、および権限昇格が行われる可能性があります。影響を受けるバージョンは 12.7.x (12.7.0.1未満)、12.8.x (12.8.0.1未満)、および 12.6.1.1 未満です。
🔍該当判定
  • Ivanti Endpoint Manager Mobile (EPMM) を導入して利用している
  • EPMMのバージョンが 12.7.x で、かつ 12.7.0.1 より古い
  • EPMMのバージョンが 12.8.x で、かつ 12.8.0.1 より古い
  • EPMMのバージョンが 12.6.1.1 より古い
上記いずれにも該当しない → 静観でOK
該当時の対応
影響を受けるバージョンのユーザーは、速やかにIvantiが提供する最新のセキュリティアップデート(12.7.0.1、12.8.0.1、または 12.6.1.1 以降)を適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ivanti Endpoint Manager Mobile 脆弱性対応について

お疲れさまです。Ivanti EPMMの脆弱性に関する情報共有です。

■ 概要
Ivanti Endpoint Manager Mobile (EPMM) にて、リモートコード実行や権限昇格、データ漏洩につながる複数の脆弱性が報告されました。

■ 影響範囲
- Endpoint Manager Mobile 12.7.x (12.7.0.1未満)
- Endpoint Manager Mobile 12.8.x (12.8.0.1未満)
- Endpoint Manager Mobile 12.6.1.1 未満

■ 対応手順
1. 現在利用しているEPMMのバージョンを確認してください。
2. 該当する場合、最新のセキュリティアップデート(12.7.0.1 / 12.8.0.1 / 12.6.1.1 以降)を適用してください。

■ 参考情報
- Ivanti Security Advisory (may-2026-epmm-security-update)

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Ivanti Endpoint Manager Mobile Vulnerabilities

Dear IT Administration Team,

We are sharing information regarding multiple vulnerabilities identified in Ivanti Endpoint Manager Mobile (EPMM).

■ Overview
Several vulnerabilities have been discovered that could lead to remote code execution (RCE), privilege escalation, and data confidentiality breaches.

■ Affected Versions
- Endpoint Manager Mobile 12.7.x (prior to 12.7.0.1)
- Endpoint Manager Mobile 12.8.x (prior to 12.8.0.1)
- Endpoint Manager Mobile versions prior to 12.6.1.1

■ Remediation Steps
1. Verify the current version of your EPMM installation.
2. Apply the latest security updates (12.7.0.1, 12.8.0.1, or 12.6.1.1 and later) as provided by the vendor.

■ Reference
- Ivanti Security Advisory (may-2026-epmm-security-update)

Priority: High
Deadline: Immediate