A Agência de Proteção à Cibersegurança e Infraestrutura dos Estados Unidos, conhecida pela sigla CISA, incorporou cinco vulnerabilidades de segurança ao seu catálogo de falhas conhecidas como exploradas, após receber relatos de ataques ativos acontecendo no momento.
As brechas afetam três soluções amplamente utilizadas em ambientes corporativos: o sistema de armazenamento de artefatos de código JFrog Artifactory, a ferramenta de acesso remoto ConnectWise ScreenConnect e o firmware dos roteadores MikroTik RouterOS.
Entre as falhas catalogadas, destaca-se a identificada como CVE-2026-42016, que possui uma classificação de gravidade de 8.1 na escala CVSS. De acordo com a descrição oficial, essa vulnerabilidade está relacionada a uma falha no controle de autorização, permitindo que invasores acessem recursos para os quais não deveriam ter permissão.
A inclusão dessas vulnerabilidades no catálogo KEV obriga as agências federais americanas a corrigirem os sistemas afetados dentro de prazos específicos. No entanto, especialistas alertam que organizações do setor privado também devem priorizar a aplicação das correções disponíveis, uma vez que os códigos de exploração já estão circulando ativamente entre grupos cibercriminosos.
Especialistas em segurança recomendam que administradores de rede verifiquem imediatamente se seus ambientes utilizam alguma das versões afetadas desses produtos e implementem as atualizações released pelos fabricantes como medida emergencial.
Fonte: The Hacker News