A Ivanti corrigiu falhas críticas no Endpoint Manager Mobile (EPMM) que permitiam a atacantes executar comandos remotamente. É essencial aplicar as correções e monitorar atividades suspeitas para p...
A Ivanti corrigiu falhas críticas no Endpoint Manager Mobile (EPMM) que permitiam a atacantes executar comandos remotamente. É essencial aplicar as correções e monitorar atividades suspeitas para proteger seu ambiente de gestão de dispositivos.
O Endpoint Manager Mobile (EPMM) é uma ferramenta de gestão de dispositivos que permite controlar e monitorar dispositivos móveis em um ambiente corporativo. Recentemente, a Ivanti anunciou correções para falhas críticas que afetavam a segurança dessa plataforma.
As falhas permitiam que atacantes, mesmo sem autenticação, executassem comandos a distância em instalações locais do EPMM. Isso poderia resultar em acesso a dados sensíveis e modificações indevidas nas configurações do sistema.
Os principais sinais de alerta incluem:
Imediatamente, a Ivanti recomenda:
Para reduzir riscos futuros, é essencial:
As falhas permitiam a execução de comandos a distância por atacantes sem autenticação, comprometendo a segurança dos dados gerenciados.
É recomendável aplicar as correções fornecidas pela Ivanti, revisar logs de atividades e restaurar sistemas a partir de backups confiáveis, se necessário.
Se houver indícios de comprometimento, restaure a partir de um backup seguro e redefina senhas e certificados rapidamente.
Conheça nossos serviços de Pentest, Threat Intelligence com IA, Auditoria Interna e outros para proteger sua empresa contra vulnerabilidades.