CISA adiciona três vulnerabilidades exploradas conhecidas ao catálogo
A CISA adicionou três novas vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), com base em evidências de exploração ativa. As vulnerabilidades são CVE-2023-49105 (ownCloud Autenticação Incorreta), CVE-2026-53362 (Linux Kernel Não Especificado) e CVE-2026-66384 (JFrog Artifactory Travessia de Caminho). Esses tipos de vulnerabilidades são um vetor de ataque frequente para atores cibernéticos maliciosos e representam riscos significativos para o governo federal. A Diretiva Operacional Vinculante (BOD) 26-04 estabelece requisitos de gerenciamento de vulnerabilidades para agências do Poder Executivo Civil Federal (FCEB), exigindo priorização da remediação de vulnerabilidades de alto risco listadas no Catálogo KEV. Embora a BOD 26-04 se aplique apenas a agências FCEB, a CISA incentiva todas as organizações a adotar o gerenciamento de vulnerabilidades baseado em risco e priorizar a remediação das vulnerabilidades do Catálogo KEV.
O que sabemos
A BOD 26-04 exige que as agências priorizem a remediação de vulnerabilidades listadas no KEV em ativos expostos publicamente que concedem controle total pós-exploração.
▤ 1 fontes›
A vulnerabilidade é uma vulnerabilidade de controle de acesso inadequado no Oracle HTTP Server e no Oracle WebLogic Server Proxy Plug-in.
▤ 1 fontes›
A Diretiva Operacional Vinculante 26-04 exige que as agências FCEB priorizem a remediação das vulnerabilidades do catálogo KEV.
A Diretiva Operacional Vinculante (BOD) 26-04 aplica-se às agências do Poder Executivo Civil Federal (FCEB).
▤ 1 fontes›
As vulnerabilidades são CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) e CVE-2026-66384 (JFrog Artifactory).
A CISA adicionou três vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).
As vulnerabilidades afetam produtos Red Hat, Microsoft, Ajax.NET, Linux e Citrix.
▤ 1 fontes›
As adições são baseadas em evidências de exploração ativa.
A CISA incentiva todas as organizações a adotar gerenciamento de vulnerabilidades baseado em risco.
▤ 1 fontes›
A CISA emitiu o aviso em 25 de agosto de 2026.
▤ 1 fontes›
A vulnerabilidade é uma vulnerabilidade de injeção de código no Gitea.
▤ 1 fontes›
Abra qualquer fonte para inspecionar seu idioma original, quando o DoseFix a recebeu e as afirmações que ela apoia.
CISA Adds Three Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · Publicado · RecebidoCISA Adds Six Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · Publicado · RecebidoCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · Publicado · RecebidoCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · Publicado · RecebidoRelatos ao vivo
Ver tudoComentários 0
Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.
Ainda não há comentários. Inicie a conversa.