CISA deu prazo de quatro dias para que agencias dos EUA corrijam uma vulnerabilidade critica no Ivanti Endpoint Manager Mobile (EPMM), explorada desde janeiro.
A CISA ordenou que agencias federais dos EUA corrijam uma falha critica no Ivanti EPMM ate domingo. Entenda os riscos e como proteger seus sistemas.
A vulnerabilidade no Ivanti Endpoint Manager Mobile (EPMM) e uma falha de injecao de codigo que permite a execucao remota de codigo sem autenticacao. Identificada como CVE-2026-1340, ela tem sido explorada desde janeiro, afetando sistemas expostos na internet.
Essa falha permite que atacantes sem privilegios executem comandos remotamente em dispositivos EPMM que estejam desatualizados e expostos na internet. A Ivanti ja liberou atualizacoes para corrigir o problema, mas muitos sistemas ainda nao foram atualizados.
Para identificar se seu sistema pode estar vulneravel, fique atento a:
Para proteger seus sistemas, siga estas etapas:
A falha e considerada critica, pois permite execucao remota de codigo sem autenticacao.
A CISA ordenou que agencias federais corrijam a falha ate domingo para evitar exploracoes.
Verifique se seu Ivanti EPMM esta atualizado e revise logs de atividade para sinais de invasao.
A LC SEC oferece solucoes de seguranca para proteger seus sistemas contra vulnerabilidades como a do Ivanti EPMM. Entre em contato para saber mais.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. mfa2go.com