CVE-2026-8110Ivanti Endpoint Manager 2024 SU6 之前的版本中的代理存在不正确的权限分配漏洞。由于权限配置不当,本地经过身份认证的攻击者可以利用该漏洞将其权限提升至更高权限,可能导致系统完全被控制。
该漏洞的根本原因在于 Ivanti Endpoint Manager 代理组件在安装或运行过程中对关键文件或目录分配了不正确的权限。攻击者首先需要在目标系统上拥有低权限的本地账户。利用这些配置不当的权限,攻击者可以替换或修改代理的可执行文件、配置文件或动态链接库。由于 Endpoint Manager 代理服务通常以 SYSTEM 或高级别权限运行,当系统重启或代理服务重新加载被篡改的文件时,攻击者植入的恶意代码将以 SYSTEM 权限执行,从而实现从普通用户到管理员权限的垂直权限提升。这种利用方式无需用户交互且攻击复杂度低,对内网安全构成严重威胁。