Alerta
ALERTA 12/2023
[TLP:CLEAR]
1. Foi publicada a existência de vulnerabilidade de segurança no software Ivanti Endpoint Manager Mobile (EPMM). A ferramenta EPMM é utilizada para gerenciar dispositivos móveis e computadores. Detalhes da Common Vulnerabilities and Exposures (CVE) relacionada ao caso poderão ser verificados em:
2. O Ivanti Security Controls é uma ferramenta de gerência e proteção de dispositivos e dados da organização. O CVE-2023-35078 e o CVE-2023-35081 são vulnerabilidades, que se exploradas permitem que um invasor execute código arbitrário em um servidor Ivanti Security Controls. Estas vulnerabilidades afetam as versões 11.10, 11.9 e 11.8 do EPMM com suporte. Versões mais antigas e sem suporte também são afetadas.
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições, que empreguem sistemas Ivanti Security Controls vulneráveis apliquem com urgência as devidas atualizações, conforme orientações do fabricante, disponíveis no link:
4. Reforçamos, devido ao risco elevado, a necessidade da imediata aplicação das medidas de correção e recomendamos, ainda, a leitura da Recomendação 02/2023, disponível em:
5. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
[TLP:CLEAR]