Hack Alerta

CISA adiciona vulnerabilidade RCE de 2008 no Windows ao catálogo KEV após exploração ativa

A CISA adicionou a vulnerabilidade CVE-2008-0015, uma falha de execução remota de código no Windows Video ActiveX Control, ao seu catálogo KEV após detectar exploração ativa. A falha, corrigida em 2008, está sendo usada via Internet Explorer e exige ação urgente de agências federais e empresas.

Vulnerabilidade de 2008 no Windows Video ActiveX Control volta a ser explorada

A CISA (Cybersecurity and Infrastructure Security Agency) adicionou uma vulnerabilidade de execução remota de código (RCE) de 2008, catalogada como CVE-2008-0015, ao seu catálogo de vulnerabilidades exploradas ativamente (KEV). A falha, que afeta o componente Windows Video ActiveX Control, está sendo explorada na natureza através de páginas web maliciosas que induzem usuários a carregar um controle ActiveX vulnerável no Internet Explorer.

O que mudou agora

Apesar de a Microsoft ter lançado patches e orientações de mitigação para esta vulnerabilidade há mais de uma década, a CISA identificou evidências de exploração ativa. A agência federal norte-americana emitiu um mandato para que todas as agências do Poder Executivo Civil Federal (FCEB) dos EUA apliquem as mitigações necessárias ou descontinuem o software afetado até 10 de março de 2026, conforme a Diretiva Operacional Vinculante (BOD) 22-01.

Vetor e exploração

O vetor de ataque envolve páginas web especialmente criadas que exploram o controle ActiveX vulnerável. Uma exploração bem-sucedida permite que um atacante execute código arbitrário com os privilégios do usuário logado, potencialmente levando ao comprometimento total do sistema, roubo de dados ou implantação de malware.

Este cenário ressalta os riscos persistentes associados à manutenção de sistemas Windows legados e ao uso de componentes de navegador descontinuados, como o Internet Explorer, especialmente em ambientes corporativos e governamentais.

Impacto e alcance

Embora não haja um vínculo confirmado entre esta vulnerabilidade específica e campanhas de ransomware atuais, padrões históricos indicam que atacantes frequentemente direcionam sistemas antigos e falhas publicamente conhecidas que ressurgem através de integrações de software de terceiros ou dispositivos não monitorados.

A CISA recomenda enfaticamente que empresas e organizações fora do setor federal sigam o mesmo cronograma de remediação para reduzir sua superfície de ataque e prevenir possíveis intrusões de ransomware ou malware.

Recomendações de mitigação

Especialistas em segurança recomendam as seguintes ações para reduzir a exposição:

  • Desabilitar controles ActiveX desnecessários.
  • Aplicar políticas de navegador restritivas.
  • Atualizar para versões suportadas do Windows.
  • Implementar monitoramento contínuo e manter visibilidade completa dos ativos.

Este incidente serve como um alerta contundente de que vulnerabilidades antigas podem reaparecer como ameaças sérias quando componentes desatualizados permanecem sem patch ou expostos à internet. A adesão às diretivas de correção e a gestão rigorosa do ciclo de vida de software são fundamentais para mitigar riscos de legado em ambientes empresariais e governamentais.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.