A Ivanti emitiu um alerta para seus clientes sobre uma vulnerabilidade de execução remota de código, classificada como de alta severidade, no Endpoint Manager Mobile (EPMM). A falha, identificada como CVE-2026-6973, resulta de uma validação inadequada de entrada, permitindo que atacantes remotos com privilégios administrativos executem códigos arbitrários em sistemas que utilizam as versões 12.8.0.0 e anteriores do EPMM. Para mitigar essa vulnerabilidade, a Ivanti recomenda a atualização para as versões 12.6.1.1, 12.7.0.1 e 12.8.0.1, além de revisar e rotacionar credenciais de contas administrativas. Embora a empresa tenha informado que a exploração da vulnerabilidade é limitada e requer autenticação de administrador, a Shadowserver identificou mais de 850 endereços IP expostos online com impressões digitais do EPMM, a maioria na Europa e América do Norte. Além disso, a Ivanti também corrigiu outras quatro vulnerabilidades de alta severidade no EPMM, mas não há evidências de que tenham sido exploradas ativamente. A situação é preocupante, pois a CISA já havia alertado sobre vulnerabilidades críticas do EPMM em meses anteriores, destacando a necessidade de atenção contínua para proteger sistemas contra possíveis ataques.
Fonte: https://www.bleepingcomputer.com/news/security/ivanti-warns-of-new-epmm-flaw-exploited-in-zero-day-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/05/2026 • Risco: ALTO
VULNERABILIDADE
Ivanti alerta sobre vulnerabilidade crítica no Endpoint Manager Mobile
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-6973 no Ivanti EPMM representa um risco significativo para organizações que utilizam essa solução. A necessidade de atualização imediata e a revisão de credenciais administrativas são essenciais para mitigar o risco de exploração. A situação é agravada pela identificação de IPs expostos, indicando que a proteção deve ser uma prioridade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a violações de dados e interrupções operacionais.
Operacional
Possibilidade de execução de código arbitrário em sistemas vulneráveis.
Setores vulneráveis
['Tecnologia da Informação', 'Setor Público', 'Educação']
📊 INDICADORES CHAVE
Mais de 850 endereços IP expostos online.
Indicador
508 IPs na Europa e 182 na América do Norte.
Contexto BR
CISA identificou 33 vulnerabilidades da Ivanti exploradas no ambiente.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se as versões do EPMM estão atualizadas.
2
Atualizar para as versões recomendadas pela Ivanti.
3
Monitorar logs de acesso e atividades suspeitas em sistemas EPMM.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de sistemas críticos e a proteção de dados sensíveis, especialmente em um cenário de crescente exploração de vulnerabilidades.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD em caso de exploração da vulnerabilidade.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).