剣 KENSAI
← Voltar ao Blog
Segurança 5 min de leitura

Vulnerabilidades de dia zero descobertas esta semana – fevereiro 2026

Vulnerabilidades críticas de dia zero descobertas esta semana afetando as principais plataformas. Análise de CVEs, status de exploração e etapas de remediação imediata.


As vulnerabilidades críticas de dia zero desta semana

A última semana de fevereiro de 2026 esteve excepcionalmente ativa para divulgações de dia zero. Várias vulnerabilidades críticas que afetam software empresarial amplamente implantado foram descobertas sob exploração ativa. Aqui está o que as equipes de segurança precisam saber e agir imediatamente.

CVE-2026-1847: Execução remota de código Cisco IOS XE

CVSS: 9.8 Crítico | Exploração ativa confirmada

Uma vulnerabilidade crítica de execução remota de código não autenticado na interface de gerenciamento de UI da Web do Cisco IOS XE. Os invasores estão explorando isso para implantar backdoors persistentes em roteadores e switches corporativos.

CVE-2026-0892: Escalonamento de privilégios do Microsoft Exchange Server

CVSS: 9.1 Crítico | Exploração ativa confirmada

Uma vulnerabilidade de escalonamento de privilégios no Microsoft Exchange Server permite que um invasor autenticado com poucos privilégios obtenha acesso no nível do SISTEMA. Combinado com phishing, isso fornece acesso total às caixas de correio em toda a organização.

CVE-2026-2103: Linux Kernel Netfilter Use-After-Free

CVSS: 8.4 Alto | PoC disponível

Uma vulnerabilidade de uso após liberação no subsistema Netfilter do kernel Linux permite o escalonamento de privilégios locais para root. Embora não seja explorável remotamente por si só, ele está sendo encadeado com vulnerabilidades de aplicativos da web para comprometer totalmente o servidor.

CVE-2026-1654: Ignorar autenticação do VMware vCenter Server

CVSS: 9.4 Crítico | Exploração ativa confirmada

Um desvio de autenticação no VMware vCenter Server permite que invasores não autenticados obtenham acesso administrativo à plataforma de gerenciamento de virtualização. Isto é particularmente perigoso porque pode comprometer todas as máquinas virtuais hospedadas.

⚠️ Ação imediata necessária

Se você executar algum software afetado, corrija AGORA. Não espere pelo seu ciclo normal de patch. Estas vulnerabilidades estão sob exploração ativa e a verificação automatizada é generalizada.

Tendências: Por que os dias zero estão acelerando

2026 está a caminho de superar o recorde de 97 vulnerabilidades de dia zero de 2025. Vários fatores impulsionam essa aceleração:

Como proteger sua organização

Encontre vulnerabilidades antes que os invasores o façam

O scanner com tecnologia de IA do KENSAI verifica os CVEs mais recentes, incluindo os dias zero desta semana. Obtenha monitoramento contínuo com alertas instantâneos quando novas vulnerabilidades críticas afetarem sua infraestrutura.

Procure dias zero agora →

← Voltar ao Blog

🛡️ O seu site é seguro?

Descubra vulnerabilidades antes que os invasores o façam.

Faça uma varredura gratuita do seu site →