top of page

CISA alerta para seis vulnerabilidades exploradas em Citrix, Linux, SQL Server e Red Hat



A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) adicionou seis vulnerabilidades ao catálogo Known Exploited Vulnerabilities (KEV) após identificar evidências de exploração ativa. A lista inclui falhas que afetam Citrix NetScaler, Microsoft SQL Server, Linux Kernel, Red Hat e Ajax.NET Professional.


Entre as vulnerabilidades incluídas está a CVE-2026-8452, uma falha de alta severidade no Citrix NetScaler ADC e NetScaler Gateway relacionada ao tratamento inadequado de operações dentro dos limites de um buffer de memória. A exploração pode provocar uma condição de negação de serviço (DoS).


Pesquisadores da Defused Cyber e da Previdian relataram atividades de exploração contra a CVE-2026-8452. Segundo a Previdian, os invasores foram observados instalando web shells identificadas como “x.php” e “z.php” e executando comandos de reconhecimento, como “id” e “echo”.


Dados de telemetria citados pela empresa indicam 36 tentativas de exploração nos últimos 12 dias, originadas de 12 endereços IP diferentes. As atividades foram associadas a IPs localizados em países como Alemanha, Estados Unidos, Japão, Rússia, Singapura, Suíça, Turquia e Vietnã.


A CISA também adicionou a CVE-2019-1068, vulnerabilidade de execução remota de código no Microsoft SQL Server. A falha pode permitir que um atacante execute código no contexto da conta de serviço do SQL Server Database Engine. Até o momento, não há informações públicas detalhando como essa vulnerabilidade está sendo explorada em ataques reais.


As outras quatro vulnerabilidades incluídas no catálogo são:


  • CVE-2022-0995: falha de escrita fora dos limites da memória no Linux Kernel que pode permitir a um usuário local obter privilégios elevados ou provocar negação de serviço.

  • CVE-2015-5287: vulnerabilidade de escalonamento de privilégios no Red Hat Automatic Bug Reporting Tool (ABRT), explorável por meio de um ataque envolvendo links simbólicos.

  • CVE-2015-3246: condição de corrida no Red Hat libuser que pode permitir a um usuário local autenticado corromper o arquivo /etc/passwd, causando negação de serviço ou escalonamento de privilégios.

  • CVE-2021-23758: vulnerabilidade de desserialização de dados não confiáveis no Ajax.NET Professional (AjaxPro), capaz de levar à execução remota de código por meio de classes .NET arbitrárias.


A inclusão de quatro dessas falhas — CVE-2022-0995, CVE-2015-5287, CVE-2015-3246 e CVE-2021-23758 — ocorre após um relatório da Cisco Talos detalhar atividades do grupo de cibercrime chinês UAT-10147. A campanha tem como alvo servidores web Windows e Linux em organizações dos setores de educação, mídia, tecnologia e games em diferentes países.


que agências civis do governo federal norte-americano apliquem as correções para CVE-2019-1068 e CVE-2026-8452 até 29 de agosto de 2026. Para as outras quatro vulnerabilidades, o prazo estabelecido é 9 de setembro de 2026.


As novas inclusões coincidem com uma análise da CISA sobre as principais causas de vulnerabilidades em software. Segundo a agência, falhas de injeção representaram 7.701 CVEs em 2024 e 21.019 em 2025. A análise também aponta que invasores continuam explorando vulnerabilidades conhecidas presentes em ativos expostos e estão utilizando inteligência artificial para automatizar atividades de exploração.

 
 
01.png
Cópia de Cyber Security Brazil_edited.jpg

Cyber Security Brazil desde 2021, atuamos como referência nacional em segurança digital, oferecendo informação confiável, conteúdo especializado e fortalecendo o ecossistema de cibersegurança no Brasil.

Institucional

(11) 93937-9007

INSCREVA SEU EMAIL PARA RECEBER

ATUALIZAÇÕES, POSTS E NOVIDADES

  • RSS
  • Instagram
  • LinkedIn

© 2025 Todos os direitos reservados a Cyber Security Brazil

bottom of page