Ivanti alerta sobre vulnerabilidade crítica no Endpoint Manager Mobile

A Ivanti emitiu um alerta para seus clientes sobre uma vulnerabilidade de execução remota de código, classificada como de alta severidade, no Endpoint Manager Mobile (EPMM). A falha, identificada como CVE-2026-6973, resulta de uma validação inadequada de entrada, permitindo que atacantes remotos com privilégios administrativos executem códigos arbitrários em sistemas que utilizam as versões 12.8.0.0 e anteriores do EPMM. Para mitigar essa vulnerabilidade, a Ivanti recomenda a atualização para as versões 12.6.1.1, 12.7.0.1 e 12.8.0.1, além de revisar e rotacionar credenciais de contas administrativas. Embora a empresa tenha informado que a exploração da vulnerabilidade é limitada e requer autenticação de administrador, a Shadowserver identificou mais de 850 endereços IP expostos online com impressões digitais do EPMM, a maioria na Europa e América do Norte. Além disso, a Ivanti também corrigiu outras quatro vulnerabilidades de alta severidade no EPMM, mas não há evidências de que tenham sido exploradas ativamente. A situação é preocupante, pois a CISA já havia alertado sobre vulnerabilidades críticas do EPMM em meses anteriores, destacando a necessidade de atenção contínua para proteger sistemas contra possíveis ataques.

Fonte: https://www.bleepingcomputer.com/news/security/ivanti-warns-of-new-epmm-flaw-exploited-in-zero-day-attacks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/05/2026 • Risco: ALTO
VULNERABILIDADE

Ivanti alerta sobre vulnerabilidade crítica no Endpoint Manager Mobile

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-6973 no Ivanti EPMM representa um risco significativo para organizações que utilizam essa solução. A necessidade de atualização imediata e a revisão de credenciais administrativas são essenciais para mitigar o risco de exploração. A situação é agravada pela identificação de IPs expostos, indicando que a proteção deve ser uma prioridade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a violações de dados e interrupções operacionais.
Operacional
Possibilidade de execução de código arbitrário em sistemas vulneráveis.
Setores vulneráveis
['Tecnologia da Informação', 'Setor Público', 'Educação']

📊 INDICADORES CHAVE

Mais de 850 endereços IP expostos online. Indicador
508 IPs na Europa e 182 na América do Norte. Contexto BR
CISA identificou 33 vulnerabilidades da Ivanti exploradas no ambiente. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as versões do EPMM estão atualizadas.
2 Atualizar para as versões recomendadas pela Ivanti.
3 Monitorar logs de acesso e atividades suspeitas em sistemas EPMM.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de sistemas críticos e a proteção de dados sensíveis, especialmente em um cenário de crescente exploração de vulnerabilidades.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD em caso de exploração da vulnerabilidade.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).