CISA Adiciona Seis Falhas Ativamente Exploradas ao Catálogo KEV
A CISA atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com seis novas falhas, incluindo problemas críticos no NetScaler, Linux e SQL Server. Essas vulnerabilidades já estão sendo exploradas na prática.
TL;DR
- A CISA adicionou seis novas vulnerabilidades à lista KEV devido à exploração ativa.
- Incluídas estão falhas de alta gravidade afetando o Citrix NetScaler ADC/Gateway.
- Outros sistemas impactados incluem ambientes Linux e Microsoft SQL Server.
- As organizações devem priorizar a correção dessas CVEs imediatamente.
- A atualização destaca ameaças contínuas de softwares corporativos não corrigidos.
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) expandiu seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) ao adicionar seis novas falhas de segurança. Essas inclusões vêm com evidências confirmadas de exploração ativa, tornando-as prioridades críticas para o gerenciamento de correções nas organizações.
Entre os destaques está uma falha de execução remota de código de alta gravidade nas plataformas Citrix NetScaler ADC e Gateway. Devido ao uso generalizado dessas soluções em ambientes corporativos, essas vulnerabilidades representam um risco significativo se não forem tratadas. Organizações que utilizam sistemas afetados devem avaliar sua exposição e aplicar medidas de mitigação imediatamente.
Vulnerabilidade Crítica no Citrix NetScaler
- CVE-2019-1068 permite a execução remota de código em instâncias vulneráveis do NetScaler ADC e Gateway.
- Produtos da Citrix são comumente usados para acesso remoto seguro, aumentando o potencial de impacto.
- A exploração ativa torna essa falha prioritária para esforços imediatos de correção.
Impactos Mais Amplos em Sistemas Corporativos
- Outras vulnerabilidades afetam sistemas baseados em Linux e servidores Microsoft SQL Server.
- Todas as seis falhas foram observadas em ataques reais, segundo dados da CISA.
- A inclusão no catálogo KEV aciona prazos de conformidade para agências federais.
- Organizações do setor privado devem tratar as vulnerabilidades listadas no KEV como riscos de alta prioridade.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.