CISA Flags SolarWinds, Ivanti, and Workspace One Vulnerabilities as Actively Exploited
A CISA adicionou três vulnerabilidades ao seu catálogo de falhas exploradas, destacando os riscos associados e a necessidade de medidas de proteção imediatas.

Resumo rápido
A CISA identificou vulnerabilidades críticas em produtos da SolarWinds, Ivanti e Workspace One, todas ativamente exploradas por cibercriminosos.
Neste artigo você vai aprender:
- O que são as vulnerabilidades identificadas pela CISA
- Como essas falhas são exploradas por atacantes
- Como identificar sinais de exploração em seus sistemas
- Medidas para proteger sua infraestrutura
- Passos práticos para mitigar riscos
O que é / Contexto
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou três vulnerabilidades ao seu catálogo de falhas exploradas, baseando-se em evidências de exploração ativa. Essas falhas estão presentes em produtos da SolarWinds, Ivanti e Workspace One.
Como funciona
As vulnerabilidades destacadas incluem uma falha de deserialização de dados não confiáveis no SolarWinds Web Help Desk, uma falha de bypass de autenticação no Ivanti Endpoint Manager e uma falha de SSRF no Workspace One UEM. Essas falhas permitem que atacantes obtenham acesso não autorizado e executem comandos maliciosos.
Sinais de alerta / Como identificar
Para identificar possíveis explorações, fique atento a:
- Atividades incomuns de rede ou acesso não autorizado
- Erros ou falhas inesperadas nos sistemas afetados
- Relatórios de segurança de fornecedores ou alertas de segurança
O que fazer agora / Como se proteger
Para mitigar os riscos associados a essas vulnerabilidades, recomenda-se:
- Aplicar atualizações de segurança fornecidas pelos fabricantes
- Monitorar logs de rede e atividades suspeitas
- Implementar controles de acesso rigorosos
Checklist prático
- Atualize imediatamente os sistemas afetados
- Revise as políticas de segurança e acesso
- Implemente monitoramento contínuo de segurança
Perguntas frequentes
O que é uma vulnerabilidade de SSRF?
É uma falha que permite que um atacante envie solicitações não autorizadas a partir de um servidor vulnerável.
Como posso saber se fui afetado?
Verifique se há atualizações de segurança disponíveis e revise logs de atividades incomuns.
Por que essas vulnerabilidades são críticas?
Elas permitem que atacantes obtenham acesso não autorizado a sistemas sensíveis, potencialmente causando danos significativos.
Proteja sua empresa com a LC Sec
Entre em contato com nossos especialistas para proteger sua infraestrutura contra ameaças cibernéticas.
Conheça: Pentest, Threat Intelligence com IA, Conscientização, SGSI, Plano Diretor de Segurança e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/03/cisa-flags-solarwinds-ivanti-and.html
Receba as principais notícias de cibersegurança
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendências diretamente no seu email.

