Chile alerta por falhas críticas em Ivanti
CSIRT do Chile alertou para falhas críticas em Ivanti e Citrix, ambas com exploração ativa. Recomendou patches e revisão de configuração.
O CSIRT do Governo do Chile publicou alertas sobre vulnerabilidades críticas em produtos Ivanti e Citrix NetScaler ADC e Gateway, com exploração ativa confirmada em campanhas direcionadas contra esses dispositivos. Nos dois casos, o órgão pediu aplicação de patches, revisão de configurações e monitoramento de registros para detectar possíveis comprometimentos.
O CSIRT do Governo do Chile publicou em 23 de julho de 2026 um alerta de segurança sobre múltiplas vulnerabilidades críticas em produtos Ivanti, entre elas CVE-2023-46805, CVE-2024-21887, CVE-2024-22024, CVE-2024-22026, CVE-2024-22028, CVE-2024-22029 e CVE-2024-22030. Segundo o órgão, várias delas vêm sendo exploradas ativamente em campanhas direcionadas contra dispositivos Ivanti Connect Secure e outros produtos da marca.
Ivanti Connect Secure sob exploração ativa
Na mesma comunicação, o CSIRT informou que CVE-2023-46805 e CVE-2024-21887 foram usadas em conjunto para comprometer dispositivos Ivanti Connect Secure. De acordo com o aviso, a própria Ivanti confirmou a exploração ativa dessas vulnerabilidades por atores maliciosos.
A orientação oficial foi aplicar imediatamente os patches e atualizações fornecidos pelo fabricante, revisar a configuração dos dispositivos e monitorar os registros de atividade. Em caso de suspeita de comprometimento, o CSIRT pediu que sejam seguidas as guias de remediação publicadas pela Ivanti para os CVEs afetados.
Citrix NetScaler ADC e Gateway
Uma semana antes, em 17 de julho de 2026, o CSIRT havia emitido outro alerta de segurança sobre vulnerabilidades críticas em Citrix NetScaler ADC e Gateway. Nesse caso, destacou a CVE-2023-4966 como uma falha de divulgação de informação que vem sendo explorada ativamente em ataques contra esses appliances.
O órgão ressaltou que a CVE-2023-4966 tem sido usada em campanhas de exploração ativa e recomendou atualizar para as versões corrigidas, restringir o acesso às interfaces de administração e revisar os registros de conexão para identificar possíveis compromissos.
Alcance para infraestruturas chilenas
As duas alertas se somam a uma série de avisos recentes do CSIRT do Governo do Chile sobre produtos de acesso remoto e de perímetro expostos à exploração ativa. No material disponível também há um alerta sobre vulnerabilidades em Palo Alto Networks PAN-OS, mas sem detalhes técnicos para esta nota.
Fontes
- Alerta de seguridad: vulnerabilidades en Ivanticsirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada
- Alerta de seguridad: vulnerabilidades en Citrix NetScaler ADC y Gatewaycsirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada
- Alerta de seguridad: vulnerabilidades en Palo Alto Networks PAN-OScsirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada



