CiberLATAMbywhalemate

CISA adiciona cinco CVEs críticas ao KEV

CISA incluiu CVE-2026-73570, em Zimbra, no KEV e manteve prazo federal de correção para 24 de agosto.

Whalemate Labs · Pesquisa assistida por IAPublicado:Atualizado 4 min de leitura

CISA acrescentou uma quinta vulnerabilidade explorada ativamente ao catálogo Known Exploited Vulnerabilities, a CVE-2026-73570 no Zimbra Collaboration Suite, além das falhas já listadas em Apple, Microsoft e VMware.

Atualização 29 de agosto de 2026: A CISA ampliou seu catálogo KEV com uma quinta vulnerabilidade explorada ativamente, a CVE-2026-73570 no Zimbra Collaboration Suite, e acrescentou novos dados sobre alcance técnico, prazos de remediação e relatos de exploração em campo.

A CISA incluiu em 18 de agosto de 2026 quatro vulnerabilidades exploradas ativamente, uma no Apple macOS Screen Sharing, uma na Microsoft IKE, uma no Microsoft SharePoint e uma no VMware vCenter, em seu catálogo Known Exploited Vulnerabilities. A agência definiu para 21 de agosto de 2026 o prazo de remediação para entidades federais dos Estados Unidos nos casos sujeitos a essa diretriz. Depois, somou uma quinta falha, a CVE-2026-73570 no Zimbra Collaboration Suite, com Date Added em 21 de agosto de 2026 e Due Date em 24 de agosto de 2026.

¿Qué vulnerabilidades fueron agregadas al KEV?

A CISA adicionou as CVE-2026-65400, CVE-2026-33824, CVE-2026-55040 e CVE-2026-59310, todas reportadas como exploradas ativamente, e depois incluiu a CVE-2026-73570 para o Zimbra Collaboration Suite. Segundo as coberturas técnicas reunidas, a lista reúne um bypass de autenticação no macOS Screen Sharing, uma falha de double free no Microsoft Internet Key Exchange Service Extensions, uma vulnerabilidade no Microsoft SharePoint, um path traversal crítico no Broadcom VMware vCenter Syslog Server e uma injeção de comandos no Zimbra.

No caso da CVE-2026-33824, a Ciberplaneta informou que se trata de uma vulnerabilidade crítica de double free que permite execução remota de código sem autenticação prévia. A Penligent também a descreveu como uma falha de execução remota de código antes da autenticação nas Windows IKE Extensions e confirmou que a CISA a adicionou ao KEV em 18 de agosto de 2026 como vulnerabilidade explorada ativamente.

Sobre a CVE-2026-59310, a f4n6 indicou que é uma vulnerabilidade crítica de path traversal com CVSS 9.8 no Broadcom VMware vCenter Syslog Server. A SecurityWeek acrescentou que a CISA colocou essa falha, junto com os problemas da Microsoft e da Apple, no catálogo KEV e pediu correção imediata.

A atualização semanal também incluiu a CVE-2026-73570, que a CISA adicionou ao KEV em 21 de agosto de 2026. A FireCompass a listou entre as nove vulnerabilidades incorporadas pela agência entre 17 e 23 de agosto de 2026, todas com exploração confirmada em campo.

¿Qué se sabe del caso de Apple?

A CVE-2026-65400 foi tratada como uma falha crítica de bypass de autenticação no macOS Screen Sharing, com CVSS 9.8 e exploração ativa, e a CISA a adicionou ao KEV em 18 de agosto de 2026. A Tanium observou ainda que a pontuação CVSS foi reavaliada para 9.8 em 14 de agosto e que o prazo federal de remediação ficou definido para 21 de agosto.

O aviso do Canadian Centre for Cyber Security detalhou o alcance da correção para o macOS Tahoe 26.x antes da 26.6.1, o macOS Sequoia 15.x antes da 15.7.9 e o macOS Sonoma 14.x antes da 14.8.9. A mesma alerta canadense confirmou que a CISA adicionou a CVE-2026-65400 à sua base KEV.

¿Qué cambia con Zimbra Collaboration Suite?

A CVE-2026-73570 afeta versões anteriores à 10.1.20 do Zimbra apenas quando o pacote opcional zimbra-snmp está instalado e as notificações SNMP estão ativadas, e pode ser explorada com mensagens SMTP manipuladas para executar comandos como o usuário zimbra. A CISA a incluiu no KEV em 21 de agosto de 2026 e fixou o prazo de remediação em 24 de agosto de 2026 para agências federais dos Estados Unidos.

O CERT Polska confirmou exploração in-the-wild em 17 de agosto de 2026, antes da inclusão pela CISA. A NVD restringiu o impacto técnico a servidores com zimbra-snmp instalado e notificações SNMP ativadas, enquanto a RunZero apontou que o problema atinge versões anteriores à 10.1.20 quando o snmp_notify está configurado.

A Moncloa informou a inclusão do Zimbra no KEV da CISA com alertas de exploração ativa, e a Devel Group disse que a exploração em campo também foi confirmada. A HelpNetSecurity relatou depois que múltiplos servidores sem correção estão sendo comprometidos por meio de requisições SMTP especialmente montadas contra o componente SNMP.

A SC Media acrescentou que grupos APT ligados à Rússia estão atacando instâncias do Zimbra afetadas pela CVE-2026-73570, com alvos em órgãos governamentais, universidades e entidades estaduais do Brasil e da Argentina. Essa cobertura traz impacto regional direto para a América Latina, além do contexto global inicial.

¿Qué dijeron los organismos de la región?

O Gabinete de Segurança Institucional do Brasil, por meio do CTIR.GOV, publicou o alerta 68/2026 sobre uma vulnerabilidade nas Microsoft Internet Key Exchange Service Extensions. No aviso, o órgão lembrou que a inclusão no catálogo KEV se baseia em evidência confiável de exploração ativa e na disponibilidade de correções pelo fabricante.

Esse alerta regional serve como referência operacional para equipes da América Latina que administram ambientes com Microsoft, Apple, VMware ou Zimbra. O próprio material técnico citado pela CISA e por veículos especializados coloca as cinco falhas em produtos de uso amplo e com prioridade de correção.

A HackerStorm indicou que, para a CVE-2026-73570, a CISA exige atualizar o Zimbra para a 10.1.20 ou desativar o zimbra-snmp em até 24 horas. A mesma cobertura regulatória apontou que, para a CVE-2026-59310 no VMware vCenter Server, o prazo é de 72 horas e recomendou controles rígidos de acesso nas interfaces de gestão.

Fontes

Ver todas