詳細検索

[março de 2026] Resumo das vulnerabilidades que precisam ser abordadas agora|Contramedidas da Apple, Fortinet e Microsoft

Avatar
por 似里
4 min de leitura

[março de 2026] Resumo das vulnerabilidades que precisam ser abordadas agora|Contramedidas da Apple, Fortinet e Microsoft
Traduzido do 日本語 • Ver original
似里
似里

Olá! Sou Nisato, da Colorkrew Engineer de Segurança de Infraestrutura. Teve o Dia dos Namorados em fevereiro. Vocês comeram chocolate? Recebi o chocolate da minha mãe em segurança, então gostei.

Olá! Sou Nisato, da Colorkrew Engineer de Segurança de Infraestrutura. Teve o Dia dos Namorados em fevereiro. Vocês comeram chocolate? Recebi o chocolate da minha mãe em segurança, então gostei.

Portanto, resumimos as vulnerabilidades que precisam ser abordadas conforme continuamos no mês passado.
Para aqueles envolvidos em operações de SOC/segurança, identificaremos as vulnerabilidades mais recentes a serem observadasCibersegurança
e Agência de Segurança de Infraestrutura (CISA), baseada
no "Catálogo de Vulnerabilidades Conhecidas Exploradas" publicado por informações públicas, e nos Registros Comuns de Vulnerabilidades e Exposições (CVE) publicados pela MITRE Corporation + são descritas contramedidas. Por favor, aproveite para reduzir o peso operacional enquanto visualiza e prioriza riscos.

 

O que é o Catálogo de Vulnerabilidades Exploradas Conhecidas?

O Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) é uma lista de "vulnerabilidades que foram confirmadas como realmente exploradas" publicada pela CISA nos Estados Unidos. Portanto, pode ser usado como critério para responder rapidamente a vulnerabilidades que são realmente usadas em ataques cibernéticos.

 

O que são Vulnerabilidades e Exposições Comuns?

Vulnerabilidades e Exposições Comuns (CVEs) são identificadores atribuídos a vulnerabilidades em produtos individuais publicados pela MITRE Corporation. Uma organização de profissionais de segurança, como fornecedores de segurança, fornecedores de desenvolvimento de produtos e pesquisadores, avalia vulnerabilidades relatadas e atribui identificadores.

 

Visão geral de cada vulnerabilidade e como enfrentá-la

CVE-2026-20700

Produto/Escopo de Influência

  • macOS 26.3 ou anterior
  • watchOS 26.3 ou anterior
  • visionOS 26.3 ou anterior
  • iOS/iPadOS 26.3 ou anterior
  • tvOS 26.3 ou anterior

Pontuação CVSS 7.8

Visão geral/Pontos-chave

O alvo dessa vulnerabilidade é um dyld (Editor de Link Dinâmico) que roda no sistema operacional da Apple. É um componente que carrega, vincula e prepara as bibliotecas compartilhadas (dylibs) necessárias quando o aplicativo é lançado. Um atacante com privilégios de gravação de memória poderia executar código arbitrário.

Pontos para Lidar

Os patches de segurança para as vulnerabilidades acima já foram distribuídos.


Atualize cada versão do produto para a 26.3 (mais recente a partir de 2026/02/11) ou posterior.

Referências


CVE-2026-24858

Produto/Escopo de Influência

  • FortiManager
    • 7.6.0~7.6.5
    • 7.4.0~7.4.9
    • 7.2.0~7.2.11
    • 7.0.0~7.0.15
  • FortiOS
    • 7.6.0~7.6.5
    • 7.4.0~7.4.10
    • 7.2.0~7.2.12
    • 7.0.0~7.0.18
  • FortiProxy
    • 7.6.0~7.6.4
    • 7.4.0~7.4.12
    • 7.2.0~7.2.15
    • 7.0.0~7.0.22
  • FortiAnalyzer
    • 7.6.0~7.6.5
    • 7.4.0~7.4.9
    • 7.2.0~7.2.11
    • 7.0.0~7.0.15
  • FortiWeb
    • 8.0.0~8.0.3
    • 7.6.0~7.6.6
    • 7.4.0~7.4.11

Pontuação CVSS 9,4

Visão geral/Pontos-chave

Foi identificada uma vulnerabilidade nos produtos Fortinet que permite que usuários façam login em outros dispositivos registrados em outras contas se tiverem uma conta FortiCloud e um dispositivo registrado. Essa vulnerabilidade não é explorada em suas configurações padrão, mas pode ser explorada se "Permitir login administrativo usando SSO FortiCloud" estiver ativado.

Pontos para Lidar

Atualização para a versão mais recente de cada produto

  • FortiManager
    • 7.6.6~
    • 7.4.10~
    • 7.2.12~
    • 7.0.16~
  • FortiOS
    • 7.6.6~
    • 7.4.11~
    • 7.2.13~
    • 7.0.19~
  • FortiProxy
    • 7.6.5~
    • 7.4.13~
    • 7.2.16~
    • 7.0.23~
  • FortiAnalyzer
    • 7.6.6~
    • 7.4.10~
    • 7.2.12~
    • 7.0.16~
  • FortiWeb
    • 8.0.4~
    • 7.6.7~
    • 7.4.12~

Referências


CVE-2026-21509

Produto/Escopo de Influência

  • Microsoft 365 Apps for Enterprise ~16.0.1
  • Microsoft Office 2016 16.0.0 ~ 16.0.5539.1001
  • Microsoft Office 2019 19.0.0 ~ 16.0.10417.20095
  • Microsoft Office LTSC 2021 ~16.0.1
  • Microsoft Office LTSC 2024 ~16.0.0

Pontuação CVSS 7.8

Visão geral/Pontos-chave

Esta é uma vulnerabilidade relacionada a um recurso de segurança em um produto do Microsoft Office. Se um atacante alterar informações de entrada relacionadas à segurança de um produto alvo, pode ser possível burlar a função de segurança.

Pontos para Lidar

  • Se você estiver usando Microsoft 365 Apps e Microsoft Office 2021~, será necessário reiniciar o servidor com uma solução do lado do servidor.
  • Se você estiver usando Microsoft 2016 e Microsoft 2019, precisará aplicar um patch de segurança. Se não puder aplicar o patch, pode evitá-lo aplicando uma chave de registro. Para detalhes, consulte a documentação oficial do MS.

Referências

 

O que a Colorkrew pode ajudar A Colorkrew pode ajudar a ColorkrewSecurity fornece serviços SOC que suportam a detecção de ataques e a resposta do CSIRT a vulnerabilidades como as acima.

Se você tiver algum pedido como "Quero reduzir o peso operacional" ou "Quero detectar rapidamente ataques cibernéticos", fique à vontade para nos contatar. Vamos fortalecer juntos as operações de segurança da sua empresa.

Related Articles