CiberLATAMbywhalemate

CISA inclui CVE de Citrix, SQL Server

Em agosto, a CISA adicionou falhas exploradas no KEV, incluindo Citrix NetScaler, SQL Server e VMware vCenter.

Whalemate Labs · Pesquisa assistida por IAPublicado:3 min de leitura

Em agosto de 2026, a CISA acrescentou ao catálogo Known Exploited Vulnerabilities várias falhas já exploradas em produtos amplamente usados em ambientes corporativos, entre eles Citrix NetScaler ADC e Gateway, Microsoft SQL Server, Windows IKE, Apple macOS, SharePoint e VMware vCenter. A medida confirma exploração ativa e, no caso da Citrix, definiu um prazo federal especialmente curto para correção.

Em agosto de 2026, a CISA acrescentou ao catálogo Known Exploited Vulnerabilities várias falhas já exploradas em produtos corporativos de uso amplo, como Citrix NetScaler ADC e Gateway, Microsoft SQL Server, Microsoft Windows IKE Service Extensions, Apple macOS, Microsoft SharePoint e Broadcom VMware vCenter. A inclusão no KEV confirma exploração ativa e, no caso da Citrix, acionou um prazo federal de correção especialmente curto.

Quais vulnerabilidades a CISA adicionou ao KEV em agosto?

A CISA incorporou CVE-2026-8452 no Citrix NetScaler, CVE-2019-1068 no Microsoft SQL Server, CVE-2026-33824 no Windows IKE, CVE-2026-65400 no macOS, CVE-2026-55040 no SharePoint, CVE-2026-59310 no VMware vCenter e CVE-2025-62593 no Ray. A lista também foi ampliada com outras entradas exploradas no mesmo período, segundo os resumos citados por Security Online, CyberSecureFox, FireCompass e Mallory.ai.

A cobertura da Security Online informou que a CISA publicou seis novas entradas exploradas em 26 de agosto, entre elas Citrix NetScaler, Microsoft SQL Server, Red Hat e Ajax.NET. Já a CyberSecureFox havia relatado em 18 de agosto a inclusão de quatro vulnerabilidades críticas adicionais, entre elas Windows IKE, macOS, SharePoint e vCenter.

CVE Produto afetado Situação no KEV Fonte citada
CVE-2026-8452 Citrix NetScaler ADC e Gateway Adicionada em 26 de agosto de 2026 CISA, Security Online, OpenVPN Blog
CVE-2019-1068 Microsoft SQL Server Adicionada ao KEV CISA, Security Online
CVE-2026-33824 Microsoft Windows IKE Service Extensions Adicionada ao KEV CISA, CyberSecureFox
CVE-2026-65400 Apple macOS, Screen Sharing Adicionada ao KEV CISA, CyberSecureFox
CVE-2026-55040 Microsoft SharePoint Adicionada ao KEV CISA, CyberSecureFox
CVE-2026-59310 Broadcom VMware vCenter Adicionada ao KEV CISA, CyberSecureFox, Tech-Insider
CVE-2025-62593 Ray Adicionada ao KEV CISA, CyberSecureFox

No caso de CVE-2026-8452, a pressão regulatória foi imediata. O OpenVPN Blog apontou que o catálogo KEV fixou para as agências civis federais dos EUA a obrigatoriedade de remediação até 29 de agosto de 2026, apenas três dias após a inclusão. A netVigilance também a classificou como crítica e explorada no mundo real, em linha com a Binding Operational Directive 26-04.

Por que o Citrix NetScaler ficou no centro do alerta?

Porque CVE-2026-8452 afeta appliances configuradas com Gateway VPN ou servidores virtuais AAA, dois componentes que dão acesso remoto, portais SSO e autenticação corporativa. O BleepingComputer detalhou que o impacto alcança infraestrutura usada por organizações para acesso de funcionários e terceiros, o que transforma a falha em um problema direto para perímetros expostos à internet.

A RedLegg informou que a vulnerabilidade está sendo usada ativamente para exploração e que existe proof of concept confirmado. A empresa também publicou as faixas de versões afetadas, NetScaler ADC e Gateway 14.1 anteriores a 14.1-72.61 e 13.1 anteriores a 13.1-63.18, dados que ajudam a dimensionar o parque potencialmente vulnerável em ambientes corporativos e de provedores de serviços gerenciados.

A Mallory.ai acrescentou contexto operacional e disse que CVE-2026-8452 é usada para implantar web shells e fazer reconhecimento. A mesma cobertura colocou NetScaler e SQL Server como alvos de alto valor em campanhas recentes e recomendou que empresas privadas dos EUA priorizem a correção conforme a exposição à internet, a criticidade do ativo e o risco de impacto nos negócios.

Que leitura a sequência de agosto deixa?

A sequência mostra a CISA elevando a pressão sobre infraestrutura empresarial crítica, com prazos de remediação e prioridades diferenciadas conforme o nível de exploração detectado. A FireCompass documentou que os CVEs incluídos em agosto, entre eles vCenter e Zimbra, chegaram em bloco com prazos distintos, o que reforça uma estratégia de priorização sobre plataformas corporativas que concentram serviços sensíveis.

Em paralelo, a HackerStorm indicou que CVE-2026-59310 no VMware vCenter corresponde a uma falha de path traversal que permite execução arbitrária de código a um atacante com acesso à rede. A Tech-Insider acrescentou que o problema foi observado em infraestruturas de dezenas de países, com foco em ambientes corporativos e provedores de nuvem, e que no lote de quatro vulnerabilidades críticas do fim de agosto três receberam CVSS 9.8.

A Boerse Express também vinculou a decisão da CISA à Binding Operational Directive 26-04 e à exploração ativa na internet, em linha com a leitura de que o NetScaler ocupa posição prioritária por sua presença em redes corporativas e órgãos públicos dos Estados Unidos.

Fontes

Ver todas