Falha crítica no Ivanti EPM expõe senhas de banco de dados a hackers
Segurança

Falha crítica no Ivanti EPM expõe senhas de banco de dados a hackers

12 de agosto de 2026Márcio Petito2 min de leitura
Voltar para notícias

Segundo o boletimsec, a Ivanti acaba de corrigir três vulnerabilidades de alta gravidade no Endpoint Manager, o famoso EPM, que abrem margem para invasores derrubarem agentes de gerenciamento, manipul...

Márcio Petito

Márcio Petito

CEO da M3Solutions com mais de 20 anos de experiência em tecnologia e segurança

Segundo o boletimsec, a Ivanti acaba de corrigir três vulnerabilidades de alta gravidade no Endpoint Manager, o famoso EPM, que abrem margem para invasores derrubarem agentes de gerenciamento, manipularem arquivos hospedados em nuvem e, o pior cenário, interceptarem credenciais de bancos de dados. As falhas atingem todas as versões até a 2024 SU6, e a mais crítica delas, identificada como CVE-2026-18129, recebeu pontuação 8,1 numa escala que vai até 10. Não é exagero dizer que quem administra parque de máquinas com esse software precisa parar o que está fazendo e conferir se já aplicou a correção.

Para quem não vive o dia a dia de TI, o Endpoint Manager é uma dessas ferramentas que ficam nos bastidores, mas sustentam a operação inteira. É ele que garante atualização de sistemas, distribuição de políticas de segurança e monitoramento de máquinas em ambientes corporativos grandes. Quando uma falha desse porte aparece, o problema não é só técnico, é estratégico, porque atinge a espinha dorsal da infraestrutura.

Por que essa falha específica preocupa tanto

O ponto mais delicado dessa história é a possibilidade de interceptação de credenciais de bancos de dados. Pense no impacto: se um invasor consegue capturar essas credenciais, ele não precisa nem invadir o sistema principal, basta acessar diretamente onde os dados sensíveis da empresa estão armazenados.

Some a isso a manipulação de arquivos em nuvem e a derrubada de agentes, e você tem um cenário onde o atacante pode paralisar a gestão de endpoints e ainda comprometer informações críticas ao mesmo tempo. É o tipo de brecha que, se explorada, gera dor de cabeça em cascata.

Vale destacar alguns pontos técnicos que merecem atenção imediata das equipes:

  • Verificar a versão instalada do EPM e confirmar se está entre as afetadas
  • Aplicar o patch de correção assim que possível
  • Revisar logs de acesso recentes em busca de comportamento anômalo
  • Rotacionar credenciais de bancos de dados conectados ao ambiente, por precaução

O erro comum das pequenas e médias empresas

Aqui entra uma reflexão que faço com frequência quando converso com donos de empresas de porte pequeno e médio. Existe uma ideia equivocada de que vulnerabilidades assim só afetam grandes corporações, com times de segurança dedicados e orçamentos robustos. Na prática, é o contr

Fonte da Matéria

Segundo boletimsec

boletimsec.com
Compartilhar:

Precisa de ajuda com TI para sua empresa?

Fale com nossos especialistas e receba uma consultoria gratuita.

FALAR AGORA