

Falha crítica no Ivanti EPM expõe senhas de banco de dados a hackers
Segundo o boletimsec, a Ivanti acaba de corrigir três vulnerabilidades de alta gravidade no Endpoint Manager, o famoso EPM, que abrem margem para invasores derrubarem agentes de gerenciamento, manipul...
Márcio Petito
CEO da M3Solutions com mais de 20 anos de experiência em tecnologia e segurança
Segundo o boletimsec, a Ivanti acaba de corrigir três vulnerabilidades de alta gravidade no Endpoint Manager, o famoso EPM, que abrem margem para invasores derrubarem agentes de gerenciamento, manipularem arquivos hospedados em nuvem e, o pior cenário, interceptarem credenciais de bancos de dados. As falhas atingem todas as versões até a 2024 SU6, e a mais crítica delas, identificada como CVE-2026-18129, recebeu pontuação 8,1 numa escala que vai até 10. Não é exagero dizer que quem administra parque de máquinas com esse software precisa parar o que está fazendo e conferir se já aplicou a correção.
Para quem não vive o dia a dia de TI, o Endpoint Manager é uma dessas ferramentas que ficam nos bastidores, mas sustentam a operação inteira. É ele que garante atualização de sistemas, distribuição de políticas de segurança e monitoramento de máquinas em ambientes corporativos grandes. Quando uma falha desse porte aparece, o problema não é só técnico, é estratégico, porque atinge a espinha dorsal da infraestrutura.
Por que essa falha específica preocupa tanto
O ponto mais delicado dessa história é a possibilidade de interceptação de credenciais de bancos de dados. Pense no impacto: se um invasor consegue capturar essas credenciais, ele não precisa nem invadir o sistema principal, basta acessar diretamente onde os dados sensíveis da empresa estão armazenados.
Some a isso a manipulação de arquivos em nuvem e a derrubada de agentes, e você tem um cenário onde o atacante pode paralisar a gestão de endpoints e ainda comprometer informações críticas ao mesmo tempo. É o tipo de brecha que, se explorada, gera dor de cabeça em cascata.
Vale destacar alguns pontos técnicos que merecem atenção imediata das equipes:
- Verificar a versão instalada do EPM e confirmar se está entre as afetadas
- Aplicar o patch de correção assim que possível
- Revisar logs de acesso recentes em busca de comportamento anômalo
- Rotacionar credenciais de bancos de dados conectados ao ambiente, por precaução
O erro comum das pequenas e médias empresas
Aqui entra uma reflexão que faço com frequência quando converso com donos de empresas de porte pequeno e médio. Existe uma ideia equivocada de que vulnerabilidades assim só afetam grandes corporações, com times de segurança dedicados e orçamentos robustos. Na prática, é o contr
Mais tags em Segurança
Precisa de ajuda com TI para sua empresa?
Fale com nossos especialistas e receba uma consultoria gratuita.
FALAR AGORA
