🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

A notícia que você procurava está aqui!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou na terça-feira quatro vulnerabilidades críticas ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), afirmando que elas estão sendo exploradas em estado selvagem.

As deficiências adicionadas ao catálogo KEV estão listadas abaixo -

CVE-2026-65400 (pontuação CVSS: 9,8) – Uma vulnerabilidade de autenticação inadequada que afeta o Apple macOS e pode permitir que um invasor na rede se autentique no compartilhamento de tela sem credenciais válidas.

CVE-2026-55040 (pontuação CVSS: 9,1) – Uma vulnerabilidade de autenticação fraca que afeta o Microsoft SharePoint e pode permitir que um invasor não autorizado contorne um recurso de segurança em uma rede.

CVE-2026-59310 (pontuação CVSS: 9,8) – Uma vulnerabilidade de passagem de caminho no Broadcom VMware vCenter que pode permitir que um agente de ameaça com acesso de rede ao vCenter execute código arbitrário.

CVE-2026-33824 (pontuação CVSS: 9,8) – Uma vulnerabilidade gratuita dupla nas extensões de serviço Microsoft Internet Key Exchange (IKE) que pode permitir que um invasor não autorizado execute código em uma rede.

Embora as vulnerabilidades tenham sido corrigidas pelos respectivos fornecedores, elas estão sob exploração ativa, de acordo com vários relatórios públicos.

Embora a falha do Apple macOS tenha sido abusada para fornecer um minerador de criptomoeda Monero, a vulnerabilidade do SharePoint foi explorada por atores desconhecidos após o lançamento de um código de prova de conceito (PoC).

A vulnerabilidade que afeta o VMware vCenter foi avaliada como tendo sido explorada por um suspeito de ameaça persistente avançada (APT) do nexo da China para implantar um backdoor junto com binários reverse_ssh para acesso persistente a instâncias comprometidas. Em pelo menos um caso, a campanha levou à implantação de um ransomware derivado de Babuk.

Ao todo, a atividade comprometeu 361 endereços IP de vítimas únicas em 47 países, com a maioria das infecções concentradas na Alemanha (55), nos EUA (41), na Turquia (38), no Irão (26) e em França (25).

CVE-2026-33824, de acordo com a Unidade 42 da Palo Alto Networks, foi observado sendo explorado por outro ator de ameaça de língua chinesa, que teria lançado simultaneamente uma campanha de hacking autônoma habilitada para IA usando DeepSeek e conduzido operações manuais usando vulnerabilidades conhecidas, incluindo Microsoft Internet Key Exchange. 

As agências do Poder Executivo Civil Federal (FCEB) têm até 21 de agosto de 2026 para atualizar os sistemas vulneráveis ​​para a versão mais recente e aderir às diretrizes de correção do BOD 26-04 para proteção ideal.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #falhas #críticas #do #macos, #sharepoint, #vcenter #e #microsoft #ike #sob #exploração #ativa
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡

Post a Comment