CISA Adiciona Nova Vulnerabilidade Explorada ao Catálogo Oficial
O Centro de Alertas de Segurança Nacional (CISA) anunciou recentemente a inclusão de uma vulnerabilidade conhecida e explorada em seu catálogo de Known Exploited Vulnerabilities (KEV). Esta atualização foi divulgada no dia 04 de setembro de 2026 e reflete o compromisso contínuo da agência em manter as defesas cibernéticas alinhadas com as ameaças mais críticas.
Esta classe de vulnerabilidade representa um vetor de ataque frequente para atores maliciosos na internet. Ela permite que invasores obtenham controle total sobre um sistema após a exploração, tornando-se uma das ameaças mais perigosas para organizações governamentais e privadas.
O Binding Operational Directive (BOD) 26-04 estabelece requisitos claros de gestão de vulnerabilidades para agências do Ramo Executivo Civil Federal (FCEB). Este documento reforça a necessidade de priorizar a remediação rápida de vulnerabilidades de alto risco, especificamente aquelas identificadas pelos Common Vulnerabilities and Exposures (CVE) listadas no catálogo KEV quando aplicadas a ativos publicamente expostos que conferem controle total do recurso após a exploração.
Além disso, o BOD 26-04 define expectativas básicas sobre quando as agências devem verificar se atores maliciosos comprometeram sistemas antes da aplicação de correções. Embora este directive se aplique principalmente às agências do FCEB, o CISA incentiva todas as organizações a adotarem práticas de gestão de vulnerabilidades baseadas em riscos e a priorizarem a remediação de vulnerabilidades do catálogo KEV.
Organizações que possuírem vulnerabilidades exploradas não listadas no catálogo KEV são convidadas a submeterem-as para possível inclusão através do formulário de nomeação de vulnerabilidades do CISA. As candidaturas devem conter um identificador CVE, evidência clara de exploração e orientações de mitigação adequadas.
“A segurança cibernética exige vigilância constante e resposta rápida às ameaças emergentes.”
Este novo item no catálogo demonstra a evolução contínua dos esforços de proteção do CISA frente à crescente sofisticação de ataques digitais. As agências federais e entidades privadas devem acompanhar de perto essas atualizações para garantir a resiliência de seus sistemas contra exploitations em andamento.
Com informações de: CISA Alerts (EUA)