O Centro de Tratamento de Incidentes de Redes do Governo (CTIR Gov) emitiu um alerta urgente sobre uma falha crítica de Command Injection afetando sistemas operacionais Windows em uso na administração pública.
A falha (CVE-2026-21519) ocorre devido à filtragem insuficiente de dados de entrada, permitindo que atacantes executem códigos arbitrários com privilégios de sistema.
O impacto é severo para infraestruturas que utilizam interfaces web de gerenciamento, podendo levar ao controle total do servidor afetado por atores externos.
A recomendação oficial é a aplicação imediata dos patches de segurança da Microsoft e a revisão de políticas de filtragem em firewalls de aplicação (WAF).
Sistemas Afetados
- Windows Server 2022
- Windows 11
- Interfaces de Gerenciamento Web
Contexto Técnico
CVE-2026-21519CVSS: 9.8Data: 28 Março 2026Categoria: Vulnerabilidade / Command Injection
Fonte: ETIR UnB / CTIR Gov
Ler fonte original
