本サイトは、快適にご利用いただくためにクッキー(Cookie)を使用しております。
Cookieの使用に同意いただける場合は「同意する」ボタンを押してください。
なお本サイトのCookie使用については、「個人情報保護方針」をご覧ください。

セキュリティナレッジ

2026.05.19

2026年4月度 MBSD-SOCの検知傾向トピックス

著者:MBSD-SOC

Ivanti Endpoint Managerにおける認証バイパスの脆弱性(CVE-2026-1603)を狙った攻撃

 今月は、Ivanti Endpoint Managerにおける認証バイパスの脆弱性(CVE-2026-1603)を狙った攻撃が増加しました。本脆弱性は、2/10(火)に公開されたもので、攻撃者に悪用された場合、認証を回避してユーザ認証情報を取得されてしまう恐れがあります。

 下図は、3月からの本脆弱性を狙った攻撃の検知数推移です。弊社SOCでは3/13(金)から攻撃を観測しており、4月中旬以降に攻撃が増加しています。3/9(月)に米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、本脆弱性を「既知の悪用が確認された脆弱性カタログ(KEV)」に追加して注意喚起を行っています。該当製品を使用されている場合は、早急に修正済みのバージョンにアップデートすることをお勧めします。

図. Ivanti Endpoint Managerにおける認証バイパスの脆弱性(CVE-2026-1603)を狙った攻撃の検知数推移
Graph.png

 以下は、弊社SOCで検知した攻撃例です。logintypeパラメータに64を指定して/RemoteControlAuth/api/Authにリクエストすることにより、認証回避を試みた通信となっています。

図. Ivanti Endpoint Managerにおける認証バイパスの脆弱性(CVE-2026-1603)を狙った攻撃例

POST /RemoteControlAuth/api/Auth HTTP/1.1
Host: www.example.co.jp
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.0.2 Safari/605.1.15
Connection: close
Content-Length: 59
Content-Type: application/json
Accept-Encoding: gzip

{
""logintype"":""64"",
""username"":""administrator""
}

 下表は、本脆弱性を狙った攻撃元国です。4月は日本からの攻撃を多数観測しています。

. Ivanti Endpoint Managerにおける認証バイパスの脆弱性(CVE-2026-1603)を狙った攻撃元国 上位5件
# 2026年3月 2026年4月
1 シンガポール 28.6% 日本 85.4%
2 アメリカ 22.9% アメリカ 6.9%
3 モロッコ 20.0% イギリス 3.9%
4 イギリス 18.1% フランス 2.7%
5 インド 5.7% オランダ 0.5%

影響対象

  • Ivanti Endpoint Manager 2024 SU5 未満

対策方法

修正済みのバージョンにアップデートしてください。

参考情報

マネージドサービス事業部
MBSD-SOC
関連ソリューション