Uma nova falha de seguranca no Ivanti EPMM permite que atacantes remotos obtenham acesso administrativo, comprometendo a seguranca de sistemas afetados.
Uma vulnerabilidade no Ivanti EPMM permite que atacantes remotos com acesso administrativo executem codigo malicioso. Saiba como identificar e mitigar essa ameaca.
A vulnerabilidade CVE-2026-6973 no Ivanti Endpoint Manager Mobile (EPMM) permite que um usuario remotamente autenticado com acesso administrativo execute codigo malicioso. Essa falha afeta versoes do EPMM anteriores a 12.6.1.1, 12.7.0.1 e 12.8.0.1.
A falha e resultado de uma validacao inadequada de entrada, permitindo que atacantes autenticados remotamente executem codigo malicioso no sistema afetado. Isso pode levar ao comprometimento total do sistema, permitindo acesso administrativo.
Para identificar possiveis ataques, fique atento a:
Para mitigar os riscos associados a essa vulnerabilidade:
A vulnerabilidade tem um CVSS score de 7.2, considerada de alta severidade.
Verifique logs de sistema para acessos nao autorizados e atualize para as versoes corrigidas do EPMM.
Atualize seu sistema, rotacione credenciais e implemente monitoramento continuo.
Nosso time de especialistas pode ajudar a proteger seus sistemas contra vulnerabilidades como a CVE-2026-6973.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io
Fontes:
https://thehackernews.com/2026/05/ivanti-epmm-cve-2026-6973-rce-under.html