CISA alerta sobre uma vulnerabilidade de alta gravidade no Ivanti Endpoint Manager, agora ativa em ataques. Entenda o que isso significa e como proteger seus sistemas.
A CISA identificou uma falha critica no Ivanti EPM que esta sendo explorada. As agencias federais dos EUA devem corrigir em tres semanas. Entenda como proteger seus sistemas.
A falha identificada no Ivanti Endpoint Manager (EPM) e uma vulnerabilidade de alta gravidade que permite a invasores remotos, sem necessidade de privilegios, contornar a autenticacao e roubar dados de credenciais. Esta vulnerabilidade foi rastreada como CVE-2026-1603 e pode ser explorada por meio de ataques de script entre sites de baixa complexidade.
A exploracao da falha no Ivanti EPM ocorre quando atacantes utilizam tecnicas de script entre sites (XSS) para acessar dados sensiveis sem interacao do usuario. Esta tecnica permite que invasores executem comandos maliciosos no contexto do navegador da vitima, possibilitando o roubo de informacoes como credenciais de acesso.
Para identificar se seu sistema pode estar vulneravel, fique atento a:
Para proteger seus sistemas contra esta vulnerabilidade, siga estas etapas:
O Ivanti Endpoint Manager e uma solucao de gerenciamento de endpoints que ajuda a administrar dispositivos em diferentes plataformas, como Windows, macOS e Linux.
Verifique logs de acesso para atividades suspeitas e monitore alertas de seguranca de seu software de protecao.
A atualizacao corrige vulnerabilidades conhecidas, protegendo seu sistema contra exploracoes ativas.
Nos da LC Sec oferecemos solucoes completas para garantir a seguranca da sua empresa contra vulnerabilidades como a do Ivanti EPM. Fale com um de nossos especialistas para saber mais.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io