CISA deu um prazo de quatro dias para que agencias federais dos EUA corrijam uma falha critica no Ivanti Endpoint Manager Mobile, explorada em ataques zero-day.
A CISA deu um prazo de quatro dias para que agencias federais corrijam uma vulnerabilidade critica no Ivanti EPMM, explorada em ataques zero-day, que permite execucao remota de codigo.
A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA emitiu um alerta urgente para que agencias federais corrijam uma falha critica no Ivanti Endpoint Manager Mobile (EPMM). Esta vulnerabilidade, identificada como CVE-2026-6973, permite que atacantes executem codigo remotamente em sistemas afetados, explorando a falha em ataques zero-day.
A falha afeta as versoes do Ivanti EPMM ate a 12.8.0.0 e permite que atacantes com privilegios administrativos executem codigo arbitrario remotamente. A exploracao bem-sucedida requer autenticacao de administrador, mas ainda assim representa um risco significativo devido a possibilidade de controle total sobre os sistemas vulneraveis.
Para identificar se seu sistema esta vulneravel, verifique se voce esta usando uma das versoes afetadas do Ivanti EPMM. Outros sinais de alerta incluem:
Para proteger seus sistemas, siga estas etapas:
E uma vulnerabilidade critica no Ivanti EPMM que permite execucao remota de codigo.
Agencias federais dos EUA e qualquer organizacao usando as versoes afetadas do Ivanti EPMM.
Atualize para as versoes corrigidas e monitore atividades suspeitas.
Entre em contato com nossos especialistas para garantir que sua empresa esteja protegida contra vulnerabilidades como a do Ivanti.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com