Catálogo CISA KEV: Falhas Críticas no Zimbra e MLflow
A CISA inclui vulnerabilidades ativamente exploradas no Zimbra e MLflow em agosto de 2026, determinando correção emergencial em redes corporativas.

A inclusão de vulnerabilidades críticas no Zimbra e MLflow no catálogo CISA KEV (Known Exploited Vulnerabilities) em agosto de 2026 reflete a mudança de alvos dos grupos cibercriminosos. A agência de cibersegurança dos Estados Unidos (CISA) publicou uma diretriz de emergência após constatar explorações ativas das falhas CVE-2026-73570 (usurpação de sessões no Zimbra) e CVE-2026-64849 (execução remota de código no MLflow).
A associação entre serviços de mensageria corporativa e plataformas de inteligência artificial se consolidou como a principal porta de entrada para ataques de ransomware.
Análise Técnica das Falhas Sob Ataque Ativo
1. Falsificação de Autenticação SOAP no Zimbra (CVE-2026-73570)
A vulnerabilidade no Zimbra resulta da validação incorreta de cabeçalhos de autenticação SOAP. Um invasor remoto pode formular requisições forjadas para acessar caixas postais corporativas de executivos sem possuir credenciais legítimas.
Para inspecionar cabeçalhos de mensagens e verificar assinaturas SPF, DKIM e DMARC contra spoofing, utilize nosso Analisador de Cabeçalhos de E-mail.
2. Desserialização Insegura no MLflow (CVE-2026-64849)
No MLflow Tracking Server, o endpoint de upload de artefatos processa arquivos de modelos serializados sem checagem de assinatura criptográfica, permitindo a execução de código arbitrário nos clusters de processamento.
Tabela CISA KEV de Vulnerabilidades (Agosto de 2026)
| Código CVE | Sistema Afetado | Vetor de Exploração | Pontuação CVSS | Prazo de Correção |
|---|---|---|---|---|
| CVE-2026-73570 | Zimbra Collaboration Suite | Falsificação de Autenticação SOAP | 9.1 (Crítico) | 7 Dias Úteis |
| CVE-2026-64849 | Servidor MLflow | Execução Remota de Código (RCE) | 9.8 (Crítico) | 7 Dias Úteis |
| CVE-2026-61209 | VMware vCenter Server | Elevação Local de Privilégios | 8.4 (Alto) | 14 Dias Úteis |
| CVE-2026-58311 | Extensões Microsoft IKE | Estouro de Buffer IPsec | 8.8 (Alto) | 14 Dias Úteis |
Verificação Criptográfica de Modelos de IA
A validação de integridade de artefatos antes da execução impede ataques de injeção de código:
$$ ext{Integridade} = \mathcal{H}{ ext{SHA256}}( ext{Artifact}) \stackrel{?}{=} ext{Assinado}{ ext{Registry}}( ext{Digest})$$
Script Python de Auditoria de Instâncias MLflow
import requests
import urllib3
urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
def audit_mlflow_instance(base_url: str) -> dict:
try:
endpoint = f"{base_url.rstrip('/')}/api/2.0/mlflow/experiments/list"
response = requests.get(endpoint, timeout=8, verify=False)
if response.status_code == 200:
return {
"url": base_url,
"is_vulnerable_exposed": True,
"status": "CRITICO: API REST do MLflow acessivel sem autenticacao",
"experiments_count": len(response.json().get("experiments", []))
}
else:
return {"url": base_url, "is_vulnerable_exposed": False, "status": f"Protegido (HTTP {response.status_code})"}
except Exception as e:
return {"url": base_url, "is_vulnerable_exposed": False, "error": str(e)}
Diretrizes de Remediação para Equipes de TI
- Isolamento de Servidores MLflow: Restringir a porta
5000/TCPcom redes VPN estruturadas sob Arquitetura Zero Trust B2B. - Atualização do Zimbra: Aplicar os patches oficiais ou bloquear requisições SOAP suspeitas conforme as Diretrizes de Segurança em Cabeçalhos HTTP.
- Auditoria de Credenciais: Verificar se contas corporativas foram expostas com nosso Verificador de Vazamentos de Dados.
Resumo
As adições de Zimbra e MLflow ao catálogo CISA KEV comprovam que ambientes de e-mail e de desenvolvimento de IA são alvos simultâneos. O controle rigoroso de APIs e a aplicação imediata de patches são medidas indispensáveis para conter explorações ativas.
Referências:
- Publicação Oficial do Catálogo CISA KEV (Agosto de 2026).
- Comunicados de Segurança Zimbra e MLflow.


