CISA adiciona vulnerabilidades críticas ao catálogo de ameaças

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou quatro vulnerabilidades críticas ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV), alertando que estão sendo ativamente exploradas. As falhas incluem a CVE-2026-65400, uma vulnerabilidade de autenticação inadequada no macOS da Apple, com um CVSS de 9.8, que permite que atacantes autentiquem-se no Screen Sharing sem credenciais válidas. Outra falha, a CVE-2026-55040, afeta o Microsoft SharePoint, permitindo que atacantes não autorizados contornem recursos de segurança. A CVE-2026-59310, uma vulnerabilidade de travessia de caminho no VMware vCenter, e a CVE-2026-33824, uma vulnerabilidade de ‘double free’ no Microsoft IKE, também foram identificadas como críticas, ambas com CVSS de 9.8. Apesar de já terem sido corrigidas, essas vulnerabilidades foram exploradas para implantar malware, incluindo um minerador de criptomoedas e ransomware. As atividades comprometeram 361 endereços IP únicos em 47 países, com a maioria das infecções concentradas na Alemanha, EUA, Turquia, Irã e França. As agências do governo dos EUA têm até 21 de agosto de 2026 para atualizar seus sistemas vulneráveis.

Fonte: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
19/08/2026 • Risco: CRITICO
VULNERABILIDADE

CISA adiciona vulnerabilidades críticas ao catálogo de ameaças

RESUMO EXECUTIVO
As vulnerabilidades CVE-2026-65400, CVE-2026-55040, CVE-2026-59310 e CVE-2026-33824 representam riscos significativos para organizações que utilizam tecnologias da Apple e Microsoft, além do VMware. A exploração ativa dessas falhas pode levar a sérios compromissos de segurança e impactos financeiros substanciais.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados a incidentes de segurança e recuperação de dados.
Operacional
Implantação de mineradores de criptomoedas e ransomware, comprometendo 361 IPs em 47 países.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']

📊 INDICADORES CHAVE

361 endereços IP únicos comprometidos Indicador
47 países afetados Contexto BR
55 infecções na Alemanha Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a presença das versões vulneráveis dos softwares mencionados.
2 Aplicar patches disponibilizados pelos fornecedores imediatamente.
3 Monitorar atividades suspeitas e tentativas de exploração em sistemas críticos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração ativa de vulnerabilidades críticas que podem comprometer a segurança de suas infraestruturas.

⚖️ COMPLIANCE

Implicações legais e de compliance com a LGPD em caso de vazamentos de dados.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).