← Voltar ao blog

CISA Adiciona Falhas Ativamente Exploradas no Artifactory, ScreenConnect e RouterOS ao Catálogo KEV

A CISA adicionou cinco novas vulnerabilidades ao seu catálogo de Vulnerabilidades Conhecidas e Explotadas. Essas falhas afetam plataformas amplamente utilizadas e estão sendo exploradas na prática.

TL;DR

  • CISA adiciona cinco novas vulnerabilidades ativamente exploradas à sua lista KEV.
  • Produtos afetados incluem JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS.
  • As organizações devem priorizar a aplicação de correções devido à exploração ativa.
  • Uma das falhas tem pontuação CVSS de 8,1, indicando alta gravidade.
  • É recomendada ação imediata para mitigar possíveis violações.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) continua monitorando e respondendo a ameaças direcionadas a sistemas de software corporativo por meio de atualizações regulares em seu catálogo de Vulnerabilidades Conhecidas e Explotadas (KEV). Na mais recente atualização, a CISA incluiu cinco falhas de segurança que estão sendo exploradas em ataques reais.

Essas vulnerabilidades recém-listadas afetam plataformas populares como JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS. Diante da exploração ativa dessas falhas, recomenda-se fortemente que organizações que utilizam essas tecnologias apliquem correções ou implementem mitigadores o quanto antes para reduzir a exposição.

Visão Geral das Vulnerabilidades

  • CVE-2026-42016 afeta o JFrog Artifactory com pontuação CVSS de 8,1 devido à autorização incorreta.
  • Outras vulnerabilidades impactam o ConnectWise ScreenConnect e o MikroTik RouterOS.
  • Todas as cinco falhas foram confirmadas como alvo de exploração ativa.
  • Foram adicionadas ao catálogo KEV para destacar o risco crítico às entidades do setor público e privado.

Ações Recomendadas

  • Verifique seus sistemas quanto às versões afetadas do Artifactory, ScreenConnect e RouterOS.
  • Aplique imediatamente os patches lançados pelos fornecedores, quando disponíveis.
  • Monitore o tráfego de rede em busca de sinais de comprometimento relacionados a essas vulnerabilidades.
  • Utilize o catálogo KEV da CISA como parte dos fluxos de priorização de vulnerabilidades.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

CISA Adiciona Falhas Ativamente Exploradas no Artifactory, ScreenConnect e RouterOS ao Catálogo KEV — Agent Breach Blog | Agent Breach