CISA adiciona cinco CVEs críticas ao KEV
CISA incluiu CVE-2026-73570, em Zimbra, no KEV e manteve prazo federal de correção para 24 de agosto.
CISA acrescentou uma quinta vulnerabilidade explorada ativamente ao catálogo Known Exploited Vulnerabilities, a CVE-2026-73570 no Zimbra Collaboration Suite, além das falhas já listadas em Apple, Microsoft e VMware.
Atualização 29 de agosto de 2026: A CISA ampliou seu catálogo KEV com uma quinta vulnerabilidade explorada ativamente, a CVE-2026-73570 no Zimbra Collaboration Suite, e acrescentou novos dados sobre alcance técnico, prazos de remediação e relatos de exploração em campo.
A CISA incluiu em 18 de agosto de 2026 quatro vulnerabilidades exploradas ativamente, uma no Apple macOS Screen Sharing, uma na Microsoft IKE, uma no Microsoft SharePoint e uma no VMware vCenter, em seu catálogo Known Exploited Vulnerabilities. A agência definiu para 21 de agosto de 2026 o prazo de remediação para entidades federais dos Estados Unidos nos casos sujeitos a essa diretriz. Depois, somou uma quinta falha, a CVE-2026-73570 no Zimbra Collaboration Suite, com Date Added em 21 de agosto de 2026 e Due Date em 24 de agosto de 2026.
¿Qué vulnerabilidades fueron agregadas al KEV?
A CISA adicionou as CVE-2026-65400, CVE-2026-33824, CVE-2026-55040 e CVE-2026-59310, todas reportadas como exploradas ativamente, e depois incluiu a CVE-2026-73570 para o Zimbra Collaboration Suite. Segundo as coberturas técnicas reunidas, a lista reúne um bypass de autenticação no macOS Screen Sharing, uma falha de double free no Microsoft Internet Key Exchange Service Extensions, uma vulnerabilidade no Microsoft SharePoint, um path traversal crítico no Broadcom VMware vCenter Syslog Server e uma injeção de comandos no Zimbra.
No caso da CVE-2026-33824, a Ciberplaneta informou que se trata de uma vulnerabilidade crítica de double free que permite execução remota de código sem autenticação prévia. A Penligent também a descreveu como uma falha de execução remota de código antes da autenticação nas Windows IKE Extensions e confirmou que a CISA a adicionou ao KEV em 18 de agosto de 2026 como vulnerabilidade explorada ativamente.
Sobre a CVE-2026-59310, a f4n6 indicou que é uma vulnerabilidade crítica de path traversal com CVSS 9.8 no Broadcom VMware vCenter Syslog Server. A SecurityWeek acrescentou que a CISA colocou essa falha, junto com os problemas da Microsoft e da Apple, no catálogo KEV e pediu correção imediata.
A atualização semanal também incluiu a CVE-2026-73570, que a CISA adicionou ao KEV em 21 de agosto de 2026. A FireCompass a listou entre as nove vulnerabilidades incorporadas pela agência entre 17 e 23 de agosto de 2026, todas com exploração confirmada em campo.
¿Qué se sabe del caso de Apple?
A CVE-2026-65400 foi tratada como uma falha crítica de bypass de autenticação no macOS Screen Sharing, com CVSS 9.8 e exploração ativa, e a CISA a adicionou ao KEV em 18 de agosto de 2026. A Tanium observou ainda que a pontuação CVSS foi reavaliada para 9.8 em 14 de agosto e que o prazo federal de remediação ficou definido para 21 de agosto.
O aviso do Canadian Centre for Cyber Security detalhou o alcance da correção para o macOS Tahoe 26.x antes da 26.6.1, o macOS Sequoia 15.x antes da 15.7.9 e o macOS Sonoma 14.x antes da 14.8.9. A mesma alerta canadense confirmou que a CISA adicionou a CVE-2026-65400 à sua base KEV.
¿Qué cambia con Zimbra Collaboration Suite?
A CVE-2026-73570 afeta versões anteriores à 10.1.20 do Zimbra apenas quando o pacote opcional zimbra-snmp está instalado e as notificações SNMP estão ativadas, e pode ser explorada com mensagens SMTP manipuladas para executar comandos como o usuário zimbra. A CISA a incluiu no KEV em 21 de agosto de 2026 e fixou o prazo de remediação em 24 de agosto de 2026 para agências federais dos Estados Unidos.
O CERT Polska confirmou exploração in-the-wild em 17 de agosto de 2026, antes da inclusão pela CISA. A NVD restringiu o impacto técnico a servidores com zimbra-snmp instalado e notificações SNMP ativadas, enquanto a RunZero apontou que o problema atinge versões anteriores à 10.1.20 quando o snmp_notify está configurado.
A Moncloa informou a inclusão do Zimbra no KEV da CISA com alertas de exploração ativa, e a Devel Group disse que a exploração em campo também foi confirmada. A HelpNetSecurity relatou depois que múltiplos servidores sem correção estão sendo comprometidos por meio de requisições SMTP especialmente montadas contra o componente SNMP.
A SC Media acrescentou que grupos APT ligados à Rússia estão atacando instâncias do Zimbra afetadas pela CVE-2026-73570, com alvos em órgãos governamentais, universidades e entidades estaduais do Brasil e da Argentina. Essa cobertura traz impacto regional direto para a América Latina, além do contexto global inicial.
¿Qué dijeron los organismos de la región?
O Gabinete de Segurança Institucional do Brasil, por meio do CTIR.GOV, publicou o alerta 68/2026 sobre uma vulnerabilidade nas Microsoft Internet Key Exchange Service Extensions. No aviso, o órgão lembrou que a inclusão no catálogo KEV se baseia em evidência confiável de exploração ativa e na disponibilidade de correções pelo fabricante.
Esse alerta regional serve como referência operacional para equipes da América Latina que administram ambientes com Microsoft, Apple, VMware ou Zimbra. O próprio material técnico citado pela CISA e por veículos especializados coloca as cinco falhas em produtos de uso amplo e com prioridade de correção.
A HackerStorm indicou que, para a CVE-2026-73570, a CISA exige atualizar o Zimbra para a 10.1.20 ou desativar o zimbra-snmp em até 24 horas. A mesma cobertura regulatória apontou que, para a CVE-2026-59310 no VMware vCenter Server, o prazo é de 72 horas e recomendou controles rígidos de acesso nas interfaces de gestão.
Fontes
- CVE-2026-33824 Windows IKE Extension Pre-Auth Remote Code Executionpenligent.ai· Penligent
- Apple macOS vulnerability: how to find impacted assetsrunzero.com· runZero
- macOS Screen SharingのCVE-2026-65400が実悪用tkcteck-lab.com· TKC Tech Lab
- ALERTA 68/2026gov.br· Gabinete de Segurança Institucional (Brasil) / CTIR.GOV
- Apple security advisory (AV26-823)cyber.gc.ca· Canadian Centre for Cyber Security
- CVE-2026-59310 — Broadcom VMware vCenterf4n6.co.uk· f4n6
- CVE-2026-33824: Vulnerabilidad crítica de doble liberación en Microsoft IKE permite ejecución remota de códigociberplaneta.org· Ciberplaneta
- Critical macOS, SharePoint, vCenter, and Microsoft IKE vulnerabilities added to CISA KEV catalogthehackernews.com· The Hacker News
- CISA Alert: 4 Exploited Vulnerabilities to Patch Nowburgitech.com· Burgitech
- Critical macOS Screen Sharing Authentication Bypass (CVE-2026-65400)tanium.com· Tanium
- CISA Urges Immediate Patching of Exploited Microsoft, VMware, Apple Vulnerabilitiessecurityweek.com· SecurityWeek
- CISA adds Zimbra Collaboration Suite bug to exploited vulnerabilities listscworld.com· SC Media
- Explotación activa: CISA incorpora la vulnerabilidad Zimbra CVE-2026-73570 con advertencia claramoncloa.com· Moncloa
- Zimbra vulnerability CVE-2026-73570: find impacted assetsrunzero.com· RunZero
- Unpatched Zimbra servers are falling to CVE-2026-73570helpnetsecurity.com· HelpNetSecurity
- CVE-2026-33824: fallo VPN de Windows bajo ataque activoservola.de· Servola
- CVE-2026-33824 – Double-Free Remote Code Execution in Windows IKE Service Extensionsionix.io· IONIX
- 9 CISA KEV Additions: vCenter, Zimbra, SharePointfirecompass.com· FireCompass
- Zimbra CVE-2026-73570: CISA KEV due today, SNMP RCEccleaks.com· CCLeaks
- CVE-2026-73570 Detail - NVD - NISTnvd.nist.gov· NVD (NIST)
- Weekly CISA KEV Updates: 24 August 2026hackerstorm.com· HackerStorm
- Zimbra CVE-2026-73570 Exploited a Month After the Patch Shippedrecatools.com· Recatools
- CISA Warns of Zimbra OS Command Injection Vulnerability Active Exploitation (CVE-2026-73570)threatprotect.qualys.com· Qualys
- CISA Alerta Sobre 4 Vulnerabilidades Críticas Explotadascybersecurefox.com· CyberSecureFox
- Día: 24 agosto, 2026devel.group· Devel Group
- CISA orders agencies to fix exploited Zimbra vulnerabilityyahoo.com· Yahoo News
- CVE-2026-33824: Windows VPN Flaw Now Under Active Attackservola.de· Servola



