updates

updates

Ivanti Neurons for ITSM 权限提升漏洞 (CVE-2026-9614): 从低权限用户到 IT 服务台全权控制的“特快通道”

Introduction: 广泛的权限检查缺失(CWE-284)使全局广泛部署的 Ivanti Neurons for ITSM 平台陷入了严重的身份验证和授权失效困境。这一被追踪为 CVE-2026-9614 的高危漏洞,允许任何一个已经持有该平台有效普通账号的远程攻击者,绕过所有应有的权限确认环节,一步登顶获取完整的系统管理权限。其 CVSS v3.1 基准分高达 8.8 分,几乎等同于为攻击者打通了一条连接低权限入口和全域破坏的“高速公路”。 Learning Objectives: – Objective 1: 理解