AO VIVO
Vulnerabilidade

CTIR Gov alerta para falha crítica de Injeção de Comando no Windows

EQUIPE CYBERBOX THREAT INTEL·28 Março 2026·5 min de leitura

O Centro de Tratamento de Incidentes de Redes do Governo (CTIR Gov) emitiu um alerta urgente sobre uma falha crítica de Command Injection afetando sistemas operacionais Windows em uso na administração pública.

A falha (CVE-2026-21519) ocorre devido à filtragem insuficiente de dados de entrada, permitindo que atacantes executem códigos arbitrários com privilégios de sistema.

O impacto é severo para infraestruturas que utilizam interfaces web de gerenciamento, podendo levar ao controle total do servidor afetado por atores externos.

A recomendação oficial é a aplicação imediata dos patches de segurança da Microsoft e a revisão de políticas de filtragem em firewalls de aplicação (WAF).

Sistemas Afetados

  • Windows Server 2022
  • Windows 11
  • Interfaces de Gerenciamento Web
Contexto Técnico
CVE-2026-21519CVSS: 9.8Data: 28 Março 2026Categoria: Vulnerabilidade / Command Injection

Fonte: ETIR UnB / CTIR Gov
Ler fonte original

EQUIPE CYBERBOX THREAT INTEL
Threat Intelligence Team

Análises técnicas de ameaças cibernéticas, campanhas ativas, vulnerabilidades críticas e riscos para o mercado brasileiro.