---
title: CISA adiciona cinco falhas ativamente exploradas ao catálogo KEV
url: https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev
published: 2026-09-12T19:21:48+00:00
language: pt-br
section: Segurança
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik, Wiz, Huntress
publisher: Dataloco
---

# CISA adiciona cinco falhas ativamente exploradas ao catálogo KEV

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos adicionou cinco falhas de segurança ao seu catálogo de vulnerabilidades exploradas conhecidas. Os problemas afetam os produtos JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS. A inclusão ocorreu após relatórios de exploração ativa no ambiente real.

Atacantes foram observados encadeando dois bugs do Artifactory junto com a falha CVE-2026-82329, que possui pontuação CVSS de 9,8. Essa combinação permitiu assumir o controle de administrador de servidores auto-hospedados e implantar portas dos entre 15 de agosto e 8 de setembro de 2026. A empresa Wiz, propriedade do Google, relatou que os invasores contornaram a autenticação e escalaram privilégios. As atividades pós-exploração incluem a criação de contas de administrador persistentes, a implantação de plugins Groovy maliciosos para execução de código e a instalação de portas dos baseadas em Rust para estabelecer persistência.

A exploração da falha CVE-2026-84869 no ScreenConnect está ligada a três incidentes documentados pela Huntress. Nesses casos, atores de ameaça abusaram do sistema para distribuir uma carga maliciosa em Visual Basic Script para sistemas recém-conectados. A ConnectWise descreveu o problema como uma condição no cliente que pode permitir a transferência e execução de arquivos através de uma sessão remota ativa sem autorização ou confirmação do anfitrião em certas circunstâncias. A falha não afeta os servidores do ScreenConnect. A Huntress recomendou que as organizações atualizem para a versão 26.6.5.

A inclusão das falhas CVE-2026-67277 e CVE-2026-86060 segue um relatório do CERT Polska. A agência observou atores de ameaça desconhecidos explorando dois defeitos no MikroTik RouterOS para assumir o controle de dispositivos vulneráveis sem autenticação. O catálogo de agências federais civis exige a correção das falhas do RouterOS até 13 de setembro de 2026, do ScreenConnect até 14 de setembro de 2026 e do Artifactory até 25 de setembro de 2026.

## This story in other languages

- [한국어](https://www.dataloco.com/ko/5)
- [中文](https://www.dataloco.com/zh/story)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
- [हिन्दी](https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha)
- [Türkçe](https://www.dataloco.com/tr/cisa-aktif-olarak-istismar-edilen-bes-guvenlik-acigini-bilinen-istismar-edilen-aciklar-kataloguna-ekledi)
- [Deutsch](https://www.dataloco.com/de/cisa-listet-funf-aktiv-ausgenutzte-sicherheitslucken-in-kev-katalog-auf)
- [Español](https://www.dataloco.com/es/cisa-agrega-cinco-fallas-activas-en-artifactory-screenconnect-y-routeros-a-su-catalogo-kev)
- [Italiano](https://www.dataloco.com/it/cisa-aggiorna-il-catalogo-kev-con-cinque-vulnerabilita-attivamente-sfruttate)
- [Nederlands](https://www.dataloco.com/nl/cisa-voegt-vijf-actief-misbruikte-beveiligingslekken-toe-aan-kev-catalogus)
- [Svenska](https://www.dataloco.com/sv/cisa-lagger-till-fem-aktivt-utnyttjade-sarbarheter-i-katalogen)
- [العربية](https://www.dataloco.com/ar/adaf-khms-thghrat-amny-mstghl-bnshat-al-ktalog-althghrat-almaarof-mn-kbl-okal-alamn-alsybrany-oalbny-althty)
- [Norsk](https://www.dataloco.com/no/cisa-legger-til-fem-aktive-utnyttede-sikkerhetshull-i-artifactory-screenconnect-og-routeros-i-kev-katalogen)
- [Polski](https://www.dataloco.com/pl/cisa-dodaje-piec-aktywnie-eksploatowanych-luk-w-artifactory-screenconnect-i-routeros-do-katalogu-kev)
- [Русский](https://www.dataloco.com/ru/agentstvo-po-kiberbezopasnosti-ssa-dobavilo-piat-aktivno-ekspluatiruemyx-uiazvimostei-v-artifactory-screenconnect-i-routeros-v-katalog-kev)
