BOLETIM DIÁRIO
A Kiteworks corrige uma vulnerabilidade de injeção de código de gravidade máxima.
O briefing de hoje aborda a inclusão, pela CISA, de uma falha de segurança do Cisco SD-WAN que estava sendo ativamente explorada, a interrupção, pela OpenAI, de uma campanha de destilação de modelos e a segurança da cadeia de suprimentos de software financeiro.
5 notícias3 min de leitura

A exploração ativa da infraestrutura de rede e o direcionamento sistemático de modelos de IA dominam o cenário de ameaças atual. As equipes de rede corporativa e de operações de segurança devem priorizar atualizações imediatas em sistemas críticos de gerenciamento de roteamento, ao mesmo tempo que reavaliam os modelos de risco relacionados às interações de IA proprietárias.
A CISA adicionou uma falha de segurança que permite a evasão de autenticação no Cisco Catalyst SD-WAN Manager, identificada como CVE-2026-76504 com uma pontuação CVSS de 9,8, ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas. Essa falha permite que atacantes remotos não autenticados obtenham privilégios administrativos por meio de requisições HTTP manipuladas.
A CISA adiciona a vulnerabilidade de bypass de autenticação do Cisco Catalyst SD-WAN Manager à lista de vulnerabilidades KEV.
A CISA adicionou a vulnerabilidade CVE-2026-76504 (pontuação CVSS 9,8), uma falha de bypass de autenticação no Cisco Catalyst SD-WAN Manager, ao seu catálogo de vulnerabilidades de segurança (KEVs) após exploração ativa. A falha decorre do tratamento inadequado da codificação hexadecimal de URIs em requisições HTTP, permitindo que atacantes remotos obtenham privilégios administrativos de API.
- Por que isso importa
- Invasores remotos não autenticados podem obter acesso administrativo completo aos sistemas Cisco Catalyst SD-WAN Manager por meio de solicitações de API cuidadosamente elaboradas, expondo toda a infraestrutura de gerenciamento de rede a riscos de invasão.
- O que fazer
- Aplique imediatamente o patch nas instâncias do Cisco Catalyst SD-WAN Manager para corrigir a vulnerabilidade CVE-2026-76504.
OpenAI interrompe campanha de extração de raciocínio ligada à Moonshot AI Associates
A OpenAI interrompeu uma campanha coordenada de extração de dados de modelos que manipulava interações para extrair ilicitamente raciocínio protegido de seus modelos de IA, sem comprometer a criptografia ou os bancos de dados dos usuários. Um núcleo de atividades, iniciado em 1º de julho de 2026, foi associado a indivíduos ligados à Moonshot AI.
- Por que isso importa
- A inteligência artificial (IA) pode ser alvo de campanhas de extração de informações em larga escala, contornando as defesas tradicionais da infraestrutura por meio de um grande volume de solicitações manipuladas.
A Kiteworks corrige uma vulnerabilidade de injeção de código de gravidade máxima.
A Kiteworks, empresa de software de compartilhamento seguro de arquivos, lançou atualizações de segurança para corrigir 126 vulnerabilidades, incluindo uma falha de gravidade máxima que afeta sua solução de segurança Email Protection Gateway (EPG).
Como as empresas de serviços financeiros podem modernizar sua cadeia de suprimentos de software
Todo líder de segurança em um banco, seguradora ou gestora de ativos já teve uma versão desta conversa: a equipe de segurança quer eliminar uma classe de vulnerabilidades.
- Por que isso importa
- As instituições financeiras enfrentam riscos de segurança elevados ao acumularem um histórico de vulnerabilidades, uma vez que as estratégias tradicionais de gestão de riscos, que priorizam o tempo de atividade em detrimento das atualizações de dependências, estão cada vez mais vulneráveis.
- O que fazer
- Revisar e atualizar as políticas de gerenciamento de patches para eliminar exceções de vulnerabilidade de longo prazo em plataformas financeiras essenciais.
A Microsoft habilita o backup das configurações do Windows por padrão para organizações.
A Microsoft anunciou que o backup e a restauração das configurações do Windows agora estão ativados por padrão em todos os sistemas corporativos ingressados no Microsoft Entra ou em um modelo híbrido do Microsoft Entra que foram atualizados para o Windows 11 26H2.
Principais pontos
- Corrigido o problema no Cisco Catalyst SD-WAN Manager para mitigar a vulnerabilidade CVE-2026-76504, uma falha de autenticação que possui uma pontuação CVSS de 9,8 e está sendo explorada ativamente.
- A CISA adicionou a vulnerabilidade CVE-2026-76504 do Cisco Catalyst SD-WAN Manager ao seu catálogo de vulnerabilidades exploradas conhecidas.
- A OpenAI interrompeu uma campanha de destilação que envolvia 16.000 solicitações de mais de 4.000 usuários, projetada para extrair o raciocínio da IA.