Foram descobertas múltiplas vulnerabilidades em produtos da Ivanti, sendo que a mais grave delas pode permitir a execução arbitrária de código. A exploração bem-sucedida da vulnerabilidade mais severa pode resultar em execução de código arbitrário no contexto do sistema.
Produtos Afetados
- Ivanti Endpoint Manager Mobile (Ivanti EPMM) é um motor de software de gerenciamento de dispositivos móveis que possibilita o gerenciamento de dispositivos, aplicativos e conteúdo.
- Ivanti Neurons é uma plataforma de automação baseada em nuvem que unifica as operações de TI e o gerenciamento de segurança em um único sistema de registro.
- Ivanti Sentry é um gateway integrado que gerencia, criptografa e protege o tráfego entre o dispositivo móvel e os sistemas corporativos de back-end.
Dependendo dos privilégios associados ao sistema, um invasor pode instalar programas; visualizar, alterar ou excluir dados. Usuários cujas contas estejam configuradas com menos direitos no sistema podem ser menos afetados do que aqueles que operam com direitos administrativos.



