A CISA adicionou três vulnerabilidades ao seu catálogo de falhas exploradas, destacando os riscos associados e a necessidade de medidas de proteção imediatas.
A CISA identificou vulnerabilidades críticas em produtos da SolarWinds, Ivanti e Workspace One, todas ativamente exploradas por cibercriminosos.
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou três vulnerabilidades ao seu catálogo de falhas exploradas, baseando-se em evidências de exploração ativa. Essas falhas estão presentes em produtos da SolarWinds, Ivanti e Workspace One.
As vulnerabilidades destacadas incluem uma falha de deserialização de dados não confiáveis no SolarWinds Web Help Desk, uma falha de bypass de autenticação no Ivanti Endpoint Manager e uma falha de SSRF no Workspace One UEM. Essas falhas permitem que atacantes obtenham acesso não autorizado e executem comandos maliciosos.
Para identificar possíveis explorações, fique atento a:
Para mitigar os riscos associados a essas vulnerabilidades, recomenda-se:
É uma falha que permite que um atacante envie solicitações não autorizadas a partir de um servidor vulnerável.
Verifique se há atualizações de segurança disponíveis e revise logs de atividades incomuns.
Elas permitem que atacantes obtenham acesso não autorizado a sistemas sensíveis, potencialmente causando danos significativos.
Entre em contato com nossos especialistas para proteger sua infraestrutura contra ameaças cibernéticas.
Conheça: Pentest, Threat Intelligence com IA, Conscientização, SGSI, Plano Diretor de Segurança e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/03/cisa-flags-solarwinds-ivanti-and.html