Ivanti EPMM CVE-2026-6973 RCE Under Active Exploitation Grants Admin-Level Access
Uma nova falha de seguranca no Ivanti EPMM permite que atacantes remotos obtenham acesso administrativo, comprometendo a seguranca de sistemas afetados.

Resumo rapido
Uma vulnerabilidade no Ivanti EPMM permite que atacantes remotos com acesso administrativo executem codigo malicioso. Saiba como identificar e mitigar essa ameaca.
Neste artigo voce vai aprender:
- O que e a vulnerabilidade CVE-2026-6973
- Como a falha pode ser explorada
- Sinais de alerta para identificar ataques
- Passos para proteger seu sistema
- Um checklist pratico para mitigar riscos
O que e / Contexto
A vulnerabilidade CVE-2026-6973 no Ivanti Endpoint Manager Mobile (EPMM) permite que um usuario remotamente autenticado com acesso administrativo execute codigo malicioso. Essa falha afeta versoes do EPMM anteriores a 12.6.1.1, 12.7.0.1 e 12.8.0.1.
Como funciona
A falha e resultado de uma validacao inadequada de entrada, permitindo que atacantes autenticados remotamente executem codigo malicioso no sistema afetado. Isso pode levar ao comprometimento total do sistema, permitindo acesso administrativo.
Sinais de alerta / Como identificar
Para identificar possiveis ataques, fique atento a:
- Acessos nao autorizados ou suspeitos no sistema
- Alteracoes inesperadas nas configuracoes do EPMM
- Logs de sistema indicando execucoes de codigo nao reconhecidas
O que fazer agora / Como se proteger
Para mitigar os riscos associados a essa vulnerabilidade:
- Atualize o Ivanti EPMM para as versoes corrigidas 12.6.1.1, 12.7.0.1 ou 12.8.0.1
- Rotacione credenciais administrativas regularmente
- Monitore logs de sistema para atividades suspeitas
Checklist pratico
- Verifique a versao do seu Ivanti EPMM
- Atualize para a versao mais recente disponivel
- Implemente monitoramento continuo de seguranca
Perguntas frequentes
Qual a gravidade da vulnerabilidade CVE-2026-6973?
A vulnerabilidade tem um CVSS score de 7.2, considerada de alta severidade.
Como posso saber se meu sistema foi afetado?
Verifique logs de sistema para acessos nao autorizados e atualize para as versoes corrigidas do EPMM.
Quais medidas preventivas posso adotar?
Atualize seu sistema, rotacione credenciais e implemente monitoramento continuo.
Proteja sua empresa com a LC SEC
Nosso time de especialistas pode ajudar a proteger seus sistemas contra vulnerabilidades como a CVE-2026-6973.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/ivanti-epmm-cve-2026-6973-rce-under.html
Receba as principais noticias de ciberseguranca
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendencias diretamente no seu email.

