NexSift
SegurançaNovo

CISA adiciona duas falhas exploradas ao catálogo KEV

Publicado 21 de ago. de 2026 · Leitura 1 min de leitura · Relevância 8.6

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

A CISA confirmou exploração ativa de duas falhas críticas no TrueConf Server que permitem execução remota de scripts e escape do ambiente isolado sem autenticação.

Por que importa

A inclusão no KEV muda a prioridade de correção: não é mais apenas uma vulnerabilidade de severidade teórica. Organizações com TrueConf Server precisam localizar instâncias expostas, atualizar e investigar sinais de exploração.

A CISA adicionou CVE-2026-72529 e CVE-2026-72530 ao catálogo Known Exploited Vulnerabilities em 20 de agosto, o que confirma evidência de exploração ativa. As duas falhas atingem o TrueConf Server para Windows e Linux e exigem apenas acesso de rede à porta TCP 4307, sem privilégios ou interação do usuário.

A CVE-2026-72529 expõe uma função não documentada capaz de executar scripts arbitrários. A CVE-2026-72530 permite que um script especialmente preparado escape do ambiente isolado e execute código no host. A Kaspersky ICS CERT atribui impacto alto sobre confidencialidade, integridade e disponibilidade, embora a segunda falha tenha complexidade de ataque alta.

São afetadas todas as versões anteriores à linha 5.3 e as versões 5.3.x anteriores à 5.3.9, 5.4.x anteriores à 5.4.9 e 5.5.x anteriores à 5.5.5. A mitigação publicada é atualizar para 5.3.9, 5.4.9 ou 5.5.5, além de verificar indicadores de comprometimento. Como o produto concentra comunicação corporativa e pode estar exposto à rede, a combinação das duas falhas pode transformar um serviço de colaboração em ponto de entrada para o host.

O que observar agora

Acompanhar novos indicadores de comprometimento, exploração encadeada das duas CVEs, orientações do fornecedor e qualquer revisão das versões corrigidas.

Continue no radar