Ivanti corrige falhas que expõem credenciais e armazenamento em nuvem

A Ivanti corrigiu três vulnerabilidades de alta gravidade no Endpoint Manager (EPM) que podem permitir a invasores remotos derrubar agentes, manipular arquivos armazenados na nuvem e interceptar credenciais de bancos de dados. As falhas afetam versões até a 2024 SU6.

A falha mais grave, CVE-2026-18129, recebeu pontuação 8,1. O problema permite que um invasor posicionado no caminho da comunicação intercepte credenciais utilizadas pelo EPM para acessar bancos SQL externos, devido à transmissão inadequadamente protegida dessas informações.

Todas as três vulnerabilidades foram corrigidas no Ivanti Endpoint Manager 2024 SU7. Até a divulgação, não havia evidências de exploração ativa, e também não foram publicados indicadores específicos de comprometimento.

Empresas devem atualizar o EPM com prioridade e monitorar falhas incomuns de agentes, gravações não autorizadas em buckets S3 e padrões suspeitos de autenticação SQL. Ambientes com bancos externos ou armazenamento de sessões na nuvem exigem atenção especial.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVazamentosVulnerabilidades