CISA inclui CVE de Citrix, SQL Server
Em agosto, a CISA adicionou falhas exploradas no KEV, incluindo Citrix NetScaler, SQL Server e VMware vCenter.
Em agosto de 2026, a CISA acrescentou ao catálogo Known Exploited Vulnerabilities várias falhas já exploradas em produtos amplamente usados em ambientes corporativos, entre eles Citrix NetScaler ADC e Gateway, Microsoft SQL Server, Windows IKE, Apple macOS, SharePoint e VMware vCenter. A medida confirma exploração ativa e, no caso da Citrix, definiu um prazo federal especialmente curto para correção.
Em agosto de 2026, a CISA acrescentou ao catálogo Known Exploited Vulnerabilities várias falhas já exploradas em produtos corporativos de uso amplo, como Citrix NetScaler ADC e Gateway, Microsoft SQL Server, Microsoft Windows IKE Service Extensions, Apple macOS, Microsoft SharePoint e Broadcom VMware vCenter. A inclusão no KEV confirma exploração ativa e, no caso da Citrix, acionou um prazo federal de correção especialmente curto.
Quais vulnerabilidades a CISA adicionou ao KEV em agosto?
A CISA incorporou CVE-2026-8452 no Citrix NetScaler, CVE-2019-1068 no Microsoft SQL Server, CVE-2026-33824 no Windows IKE, CVE-2026-65400 no macOS, CVE-2026-55040 no SharePoint, CVE-2026-59310 no VMware vCenter e CVE-2025-62593 no Ray. A lista também foi ampliada com outras entradas exploradas no mesmo período, segundo os resumos citados por Security Online, CyberSecureFox, FireCompass e Mallory.ai.
A cobertura da Security Online informou que a CISA publicou seis novas entradas exploradas em 26 de agosto, entre elas Citrix NetScaler, Microsoft SQL Server, Red Hat e Ajax.NET. Já a CyberSecureFox havia relatado em 18 de agosto a inclusão de quatro vulnerabilidades críticas adicionais, entre elas Windows IKE, macOS, SharePoint e vCenter.
| CVE | Produto afetado | Situação no KEV | Fonte citada |
|---|---|---|---|
| CVE-2026-8452 | Citrix NetScaler ADC e Gateway | Adicionada em 26 de agosto de 2026 | CISA, Security Online, OpenVPN Blog |
| CVE-2019-1068 | Microsoft SQL Server | Adicionada ao KEV | CISA, Security Online |
| CVE-2026-33824 | Microsoft Windows IKE Service Extensions | Adicionada ao KEV | CISA, CyberSecureFox |
| CVE-2026-65400 | Apple macOS, Screen Sharing | Adicionada ao KEV | CISA, CyberSecureFox |
| CVE-2026-55040 | Microsoft SharePoint | Adicionada ao KEV | CISA, CyberSecureFox |
| CVE-2026-59310 | Broadcom VMware vCenter | Adicionada ao KEV | CISA, CyberSecureFox, Tech-Insider |
| CVE-2025-62593 | Ray | Adicionada ao KEV | CISA, CyberSecureFox |
No caso de CVE-2026-8452, a pressão regulatória foi imediata. O OpenVPN Blog apontou que o catálogo KEV fixou para as agências civis federais dos EUA a obrigatoriedade de remediação até 29 de agosto de 2026, apenas três dias após a inclusão. A netVigilance também a classificou como crítica e explorada no mundo real, em linha com a Binding Operational Directive 26-04.
Por que o Citrix NetScaler ficou no centro do alerta?
Porque CVE-2026-8452 afeta appliances configuradas com Gateway VPN ou servidores virtuais AAA, dois componentes que dão acesso remoto, portais SSO e autenticação corporativa. O BleepingComputer detalhou que o impacto alcança infraestrutura usada por organizações para acesso de funcionários e terceiros, o que transforma a falha em um problema direto para perímetros expostos à internet.
A RedLegg informou que a vulnerabilidade está sendo usada ativamente para exploração e que existe proof of concept confirmado. A empresa também publicou as faixas de versões afetadas, NetScaler ADC e Gateway 14.1 anteriores a 14.1-72.61 e 13.1 anteriores a 13.1-63.18, dados que ajudam a dimensionar o parque potencialmente vulnerável em ambientes corporativos e de provedores de serviços gerenciados.
A Mallory.ai acrescentou contexto operacional e disse que CVE-2026-8452 é usada para implantar web shells e fazer reconhecimento. A mesma cobertura colocou NetScaler e SQL Server como alvos de alto valor em campanhas recentes e recomendou que empresas privadas dos EUA priorizem a correção conforme a exposição à internet, a criticidade do ativo e o risco de impacto nos negócios.
Que leitura a sequência de agosto deixa?
A sequência mostra a CISA elevando a pressão sobre infraestrutura empresarial crítica, com prazos de remediação e prioridades diferenciadas conforme o nível de exploração detectado. A FireCompass documentou que os CVEs incluídos em agosto, entre eles vCenter e Zimbra, chegaram em bloco com prazos distintos, o que reforça uma estratégia de priorização sobre plataformas corporativas que concentram serviços sensíveis.
Em paralelo, a HackerStorm indicou que CVE-2026-59310 no VMware vCenter corresponde a uma falha de path traversal que permite execução arbitrária de código a um atacante com acesso à rede. A Tech-Insider acrescentou que o problema foi observado em infraestruturas de dezenas de países, com foco em ambientes corporativos e provedores de nuvem, e que no lote de quatro vulnerabilidades críticas do fim de agosto três receberam CVSS 9.8.
A Boerse Express também vinculou a decisão da CISA à Binding Operational Directive 26-04 e à exploração ativa na internet, em linha com a leitura de que o NetScaler ocupa posição prioritária por sua presença em redes corporativas e órgãos públicos dos Estados Unidos.
Fontes
- CVE-2025-62593: Fallo Crítico En Ray Explotado Activamentecybersecurefox.com· CyberSecureFox
- VMware vCenter Zero-Day: CVE-2026-59310 Hits 47 Nationstech-insider.org· Tech-Insider
- CVE-2026-8452 — Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (known exploited)netvigilance.com· netVigilance
- CVE-2026-73570: Zimbra Collaboration Suite Actively Exploitedsecurityarsenal.com· Security Arsenal
- Weekly CVE: 9 CISA KEV Additions: vCenter, Zimbra, and More (17–23 Aug 2026)firecompass.com· FireCompass
- Memory Overflow Vulnerability in Citrix NetScaler ADC and NetScaler Gateway (CVE-2026-8452)redlegg.com· RedLegg
- CVE-2026-8452: Citrix NetScaler Exploited (KEV)blog.openvpn.net· OpenVPN Blog
- CISA додає чотири критичні вразливості до KEVcybersecurefox.com· CyberSecureFox
- CISA Flags Six Exploited Vulnerabilities in KEV Catalogsecurityonline.info· Security Online
- CISA KEV Adds 4 Critical CVEs, 3 Rated CVSS 9.8 [2026]tech-insider.org· Tech-Insider
- CISA orders feds to patch Citrix NetScaler RCE flaw by August 29, 2026bleepingcomputer.com· BleepingComputer
- Metabase, un fallo crítico en el restablecimiento de contraseña da acceso de administrador sin loginpasqualepillitteri.it· Pasquale Pillitteri
- Weekly CISA KEV Updates: 24 August 2026hackerstorm.com· HackerStorm
- CISA Adds Four Critical Vulnerabilities to KEV Catalogcybersecurefox.com· CyberSecureFox
- CISA Flags Six Actively Exploited NetScaler, SQL Server, Linux, and Ajax.NET Flawsmallory.ai· Mallory.ai
- CISA Flags Six Exploited Vulnerabilities in KEV Catalogsecurityonline.info· Security Online
- Citrix NetScaler: CISA warnt vor kritischer RCE-Lückeboerse-express.com· Boerse Express



