Pular para o conteúdo
Rota Nacional

Cyber ·

CISA inclui duas falhas do Citrix NetScaler no catálogo KEV

Em 27 de setembro de 2026, a CISA adicionou ao catálogo KEV duas vulnerabilidades do Citrix NetScaler, com evidências de exploração ativa, e recomendou que organizações priorizem correções com base no risco.

Em 27 de setembro de 2026, a CISA anunciou a inclusão de CVE-2026-88771, uma falha de validação inadequada de entrada, e CVE-2026-88772, uma falha de restrição inadequada de operações dentro dos limites de um buffer de memória, ambas no Citrix NetScaler. A agência informou haver evidências de exploração ativa. O catálogo KEV reúne vulnerabilidades conhecidamente exploradas.

A diretiva BOD 26-04 exige que órgãos do Poder Executivo Civil Federal priorizem vulnerabilidades KEV de alto risco em ativos expostos publicamente que possam dar controle total do ativo após exploração, e prevê expectativas para verificar possível comprometimento antes de aplicar patches. Embora a diretiva se aplique a esses órgãos, a CISA incentiva todas as organizações a adotar gestão de vulnerabilidades baseada em risco. Consulte o alerta e o registro original da CISA para confirmar detalhes e orientações de mitigação; a agência informa que indicações ao catálogo devem incluir CVE, evidências de exploração e mitigação clara.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis