Governo federal tem até domingo para corrigir falha crítica no Ivanti EPMM

Uma falha crítica de injeção de código no Ivanti Endpoint Manager Mobile (EPMM) está sendo ativamente explorada desde janeiro, permitindo que invasores obtenham execução remota de código em dispositivos expostos à internet e sem correção. A vulnerabilidade, identificada como CVE-2026-1340, não exige privilégios prévios para ser explorada, o que amplia o risco de ataques bem-sucedidos contra organizações que utilizam o sistema.
Diante da gravidade, a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) determinou que órgãos federais atualizem seus sistemas em até quatro dias, conforme diretriz operacional obrigatória. A agência também incluiu a falha em seu catálogo de vulnerabilidades conhecidas e exploradas, reforçando a necessidade de ação imediata para mitigar riscos operacionais.
Segundo o grupo Shadowserver, quase 950 endereços IP com EPMM ainda estão expostos online, principalmente na Europa e América do Norte, embora não haja confirmação sobre quantos já foram corrigidos. A Ivanti já havia lançado atualizações de segurança em janeiro para corrigir esta e outra vulnerabilidade, recomendando fortemente a aplicação dos patches para bloquear tentativas de exploração em andamento.
A recorrência de falhas exploradas em produtos Ivanti nos últimos anos evidencia a importância de uma resposta rápida e contínua. A CISA orienta que, além dos órgãos públicos, empresas privadas também priorizem a atualização de seus sistemas, destacando que vulnerabilidades desse tipo são vetores frequentes para ataques cibernéticos e representam riscos significativos para operações críticas.
Fonte original: www.bleepingcomputer.com
Acessar publicação original
Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.
Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, onde comparamos as melhores opções do mercado para facilitar sua escolha. Para uma análise técnica, confira nossas reviews completas com testes reais de desempenho. E se você está em busca do melhor preço, não deixe de acompanhar nossa seleção de ofertas e descontos atualizados diariamente nas principais lojas.



