<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Endpoint Manager Mobile on BR Defense Center</title><link>https://brdefense.center/tags/endpoint-manager-mobile/</link><description>Recent content in Endpoint Manager Mobile on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 07 May 2026 19:46:12 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/endpoint-manager-mobile/index.xml" rel="self" type="application/rss+xml"/><item><title>Ivanti alerta sobre vulnerabilidade crítica no Endpoint Manager Mobile</title><link>https://brdefense.center/news/ivanti-alerta-sobre-vulnerabilidade-critica-no-end/</link><pubDate>Thu, 07 May 2026 19:46:12 -0300</pubDate><guid>https://brdefense.center/news/ivanti-alerta-sobre-vulnerabilidade-critica-no-end/</guid><description>&lt;p>A Ivanti emitiu um alerta sobre uma nova vulnerabilidade de alta severidade, identificada como CVE-2026-6973, que afeta o Endpoint Manager Mobile (EPMM) em versões anteriores a 12.6.1.1, 12.7.0.1 e 12.8.0.1. Essa falha, que possui um score CVSS de 7.2, permite que um usuário autenticado com acesso administrativo execute código remotamente. A empresa informou que, até o momento, há um número muito limitado de clientes que foram explorados devido a essa vulnerabilidade. A exploração bem-sucedida requer autenticação de administrador, e a Ivanti recomenda que os clientes que seguiram suas orientações anteriores sobre a rotação de credenciais estão em menor risco. Além da CVE-2026-6973, a Ivanti também corrigiu outras quatro vulnerabilidades no EPMM, com scores CVSS variando de 7.0 a 8.9, que incluem problemas de controle de acesso e validação de certificados. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) adicionou essa falha ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas, exigindo que as agências federais apliquem as correções até 10 de maio de 2026. A Ivanti esclareceu que as falhas afetam apenas o produto EPMM on-premises e não impactam suas soluções baseadas em nuvem.&lt;/p></description></item></channel></rss>