CISA Adiciona Falhas Ativamente Exploradas no Artifactory, ScreenConnect e RouterOS ao Catálogo KEV
A CISA adicionou cinco novas vulnerabilidades ao seu catálogo de Vulnerabilidades Conhecidas e Explotadas. Essas falhas afetam plataformas amplamente utilizadas e estão sendo exploradas na prática.
TL;DR
- CISA adiciona cinco novas vulnerabilidades ativamente exploradas à sua lista KEV.
- Produtos afetados incluem JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS.
- As organizações devem priorizar a aplicação de correções devido à exploração ativa.
- Uma das falhas tem pontuação CVSS de 8,1, indicando alta gravidade.
- É recomendada ação imediata para mitigar possíveis violações.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) continua monitorando e respondendo a ameaças direcionadas a sistemas de software corporativo por meio de atualizações regulares em seu catálogo de Vulnerabilidades Conhecidas e Explotadas (KEV). Na mais recente atualização, a CISA incluiu cinco falhas de segurança que estão sendo exploradas em ataques reais.
Essas vulnerabilidades recém-listadas afetam plataformas populares como JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS. Diante da exploração ativa dessas falhas, recomenda-se fortemente que organizações que utilizam essas tecnologias apliquem correções ou implementem mitigadores o quanto antes para reduzir a exposição.
Visão Geral das Vulnerabilidades
- CVE-2026-42016 afeta o JFrog Artifactory com pontuação CVSS de 8,1 devido à autorização incorreta.
- Outras vulnerabilidades impactam o ConnectWise ScreenConnect e o MikroTik RouterOS.
- Todas as cinco falhas foram confirmadas como alvo de exploração ativa.
- Foram adicionadas ao catálogo KEV para destacar o risco crítico às entidades do setor público e privado.
Ações Recomendadas
- Verifique seus sistemas quanto às versões afetadas do Artifactory, ScreenConnect e RouterOS.
- Aplique imediatamente os patches lançados pelos fornecedores, quando disponíveis.
- Monitore o tráfego de rede em busca de sinais de comprometimento relacionados a essas vulnerabilidades.
- Utilize o catálogo KEV da CISA como parte dos fluxos de priorização de vulnerabilidades.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.