← Voltar ao blog

CISA Adiciona Seis Falhas Ativamente Exploradas ao Catálogo KEV

A CISA atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) com seis novas falhas, incluindo problemas críticos no NetScaler, Linux e SQL Server. Essas vulnerabilidades já estão sendo exploradas na prática.

TL;DR

  • A CISA adicionou seis novas vulnerabilidades à lista KEV devido à exploração ativa.
  • Incluídas estão falhas de alta gravidade afetando o Citrix NetScaler ADC/Gateway.
  • Outros sistemas impactados incluem ambientes Linux e Microsoft SQL Server.
  • As organizações devem priorizar a correção dessas CVEs imediatamente.
  • A atualização destaca ameaças contínuas de softwares corporativos não corrigidos.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) expandiu seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) ao adicionar seis novas falhas de segurança. Essas inclusões vêm com evidências confirmadas de exploração ativa, tornando-as prioridades críticas para o gerenciamento de correções nas organizações.

Entre os destaques está uma falha de execução remota de código de alta gravidade nas plataformas Citrix NetScaler ADC e Gateway. Devido ao uso generalizado dessas soluções em ambientes corporativos, essas vulnerabilidades representam um risco significativo se não forem tratadas. Organizações que utilizam sistemas afetados devem avaliar sua exposição e aplicar medidas de mitigação imediatamente.

Vulnerabilidade Crítica no Citrix NetScaler

  • CVE-2019-1068 permite a execução remota de código em instâncias vulneráveis do NetScaler ADC e Gateway.
  • Produtos da Citrix são comumente usados para acesso remoto seguro, aumentando o potencial de impacto.
  • A exploração ativa torna essa falha prioritária para esforços imediatos de correção.

Impactos Mais Amplos em Sistemas Corporativos

  • Outras vulnerabilidades afetam sistemas baseados em Linux e servidores Microsoft SQL Server.
  • Todas as seis falhas foram observadas em ataques reais, segundo dados da CISA.
  • A inclusão no catálogo KEV aciona prazos de conformidade para agências federais.
  • Organizações do setor privado devem tratar as vulnerabilidades listadas no KEV como riscos de alta prioridade.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.