AO VIVO
Threat Intel

CISA adiciona quatro vulnerabilidades ativamente exploradas ao KEV

EQUIPE CYBERBOX THREAT INTEL · 08 Março 2026 · 5 min de leitura

A CISA (Cybersecurity and Infrastructure Security Agency) atualizou seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) com quatro novas entradas, confirmando exploração ativa por agentes de ameaça em ambientes reais. As falhas afetam produtos amplamente utilizados em infraestruturas corporativas e governamentais, incluindo sistemas de gerenciamento de redes, plataformas de virtualização e serviços de acesso remoto.

De acordo com a diretiva operacional vinculante BOD 22-01, agências federais americanas têm prazo definido para aplicar as correções ou descontinuar o uso dos produtos afetados. A CISA reforça que a inclusão no KEV é baseada em evidências concretas de exploração — não apenas em prova de conceito — representando risco imediato para qualquer organização que utilize esses sistemas.

Especialistas recomendam que equipes de segurança priorizem a revisão do catálogo KEV como parte da rotina de gestão de vulnerabilidades, uma vez que as falhas listadas estão sendo ativamente utilizadas em campanhas de ransomware, espionagem e acesso inicial. O catálogo está disponível publicamente e deve ser consultado semanalmente.

Sistemas Afetados

  • Produtos de gerenciamento de redes e infraestrutura (versões vulneráveis)
  • Plataformas de virtualização e acesso remoto listadas no KEV
  • Ambientes gov. e corporativos sem processo formalizado de patch management
Contexto Técnico
Catálogo: CISA KEV Data: 08 Março 2026 Novas entradas: 4 CVEs Diretiva: BOD 22-01 Status: Exploração Ativa Confirmada Ação: Patch obrigatório (gov. federal EUA)

Fonte: CISA / BleepingComputer
Ver catálogo KEV oficial

EQUIPE CYBERBOX THREAT INTEL
Threat Intelligence Team

Análises técnicas de ameaças cibernéticas, campanhas ativas, vulnerabilidades críticas e riscos para o mercado brasileiro.