<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-6973 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-6973/</link><description>Recent content in Cve-2026-6973 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 07 May 2026 14:29:02 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-6973/index.xml" rel="self" type="application/rss+xml"/><item><title>Ivanti alerta sobre vulnerabilidade crítica no Endpoint Manager Mobile</title><link>https://brdefense.center/news/ivanti-alerta-sobre-vulnerabilidade-critica-no-end/</link><pubDate>Thu, 07 May 2026 14:29:02 -0300</pubDate><guid>https://brdefense.center/news/ivanti-alerta-sobre-vulnerabilidade-critica-no-end/</guid><description>&lt;p>A Ivanti emitiu um alerta para seus clientes sobre uma vulnerabilidade de execução remota de código, classificada como de alta severidade, no Endpoint Manager Mobile (EPMM). A falha, identificada como CVE-2026-6973, resulta de uma validação inadequada de entrada, permitindo que atacantes remotos com privilégios administrativos executem códigos arbitrários em sistemas que utilizam as versões 12.8.0.0 e anteriores do EPMM. Para mitigar essa vulnerabilidade, a Ivanti recomenda a atualização para as versões 12.6.1.1, 12.7.0.1 e 12.8.0.1, além de revisar e rotacionar credenciais de contas administrativas. Embora a empresa tenha informado que a exploração da vulnerabilidade é limitada e requer autenticação de administrador, a Shadowserver identificou mais de 850 endereços IP expostos online com impressões digitais do EPMM, a maioria na Europa e América do Norte. Além disso, a Ivanti também corrigiu outras quatro vulnerabilidades de alta severidade no EPMM, mas não há evidências de que tenham sido exploradas ativamente. A situação é preocupante, pois a CISA já havia alertado sobre vulnerabilidades críticas do EPMM em meses anteriores, destacando a necessidade de atenção contínua para proteger sistemas contra possíveis ataques.&lt;/p></description></item></channel></rss>