CVE-2025-13662CVE-2025-13662是Ivanti Endpoint Manager(EPM)中的一个高危安全漏洞,位于产品的补丁管理组件中。该漏洞源于密码签名验证机制的实现不当,允许未经认证的远程攻击者在特定条件下执行任意代码。尽管CVSS评分显示攻击向量为本地(AV:L),但攻击者可以通过社会工程学手段诱导拥有本地访问权限的用户打开恶意构造的补丁文件或访问特制链接,从而触发漏洞利用链。漏洞影响Ivanti Endpoint Manager 2024 SU4 SR1之前的所有版本,CVSS 3.1评分达到7.8分(高危)。由于该漏洞已被标记为正在被积极利用(KEV目录已收录),且可导致系统完全沦陷(机密性、完整性、可用性均为高影响),建议受影响用户立即采取修复措施。漏洞的根因在于补丁管理模块未能正确验证下载补丁文件的数字签名完整性,攻击者可利用此缺陷注入恶意代码并在目标系统上以高权限执行。
该漏洞的根本原因在于Ivanti Endpoint Manager的补丁管理组件在处理补丁文件时缺乏充分的密码学签名验证机制。具体来说,当EPM客户端从服务器下载并安装补丁更新时,系统会验证补丁包的数字签名以确保其来源可靠且未被篡改。然而,由于签名验证逻辑存在缺陷,攻击者可以构造一个经过部分修改或使用错误签名方案的补丁包,使其绕过完整性检查而被EPM接受。一旦恶意补丁包被成功加载,攻击者注入的任意代码将以SYSTEM或同等高权限在目标主机上执行,从而实现完全控制。此外,该漏洞的利用需要目标用户进行一定程度的交互(如打开文件或访问链接),这符合CVSS向量中的UI:R要求。攻击者通常会结合钓鱼邮件或水坑攻击等方式,诱骗具有本地访问权限的用户触发漏洞利用流程。值得注意的是,尽管CVSS向量标注为本地攻击向量,但攻击者可以通过远程传递恶意资源的方式实现远程触发效果。