---
title: "Falhas críticas no Git e Citrix: saiba como agir imediatamente"
description: CISA alerta sobre falhas no Git e Citrix com exploração ativa. Saiba quais cuidados tomar para proteger sistemas e adotar medidas urgentes.
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-vulnerabilidade.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/falhas-git-citrix-urgente#mfa1)
- [Sobre nós](https://mfa2go.com/blog/falhas-git-citrix-urgente#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/falhas-git-citrix-urgente#mfa1)
- [Sobre nós](https://mfa2go.com/blog/falhas-git-citrix-urgente#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# Falhas críticas no Git e Citrix: saiba como agir imediatamente

 28 de Agosto de 2025

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-vulnerabilidade.png)

A agência de segurança cibernética dos EUA, CISA, incluiu três vulnerabilidades — duas da Citrix Session Recording e uma do Git — em seu catálogo Known Exploited Vulnerabilities (KEV), após comprovação de exploração ativa. Essas falhas representam risco elevado para ambientes corporativos e exigem ação imediata.

A primeira falha (CVE‑2024‑8068) permite **elevação de privilégio** ao acessar o **conta NetworkService**, se o invasor já está autenticado no mesmo domínio Active Directory. A segunda (CVE‑2024‑8069) possibilita **execução remota limitada de código**, também no contexto da Citrix Session Recording. A gravação de sessão da Citrix precisou ser atualizada após divulgação responsável em novembro de 2024.

Já a vulnerabilidade no Git (CVE‑2025‑48384), com severidade alta (CVSS 8.1), está ligada ao manuseio incorreto de caracteres de retorno de carro (CR) em arquivos de configuração. Isso pode permitir a execução de código arbitrário ao inicializar submódulos maliciosos que exploram symlinks para o diretório de hooks — resultando em comandos ocultos sendo executados durante o clone. A correção foi lançada em julho de 2025.

A CISA determinou que agências federais (FCEB) devem aplicar os patches até **15 de setembro de 2025** ou interromper o uso dos softwares vulneráveis. Organizações privadas também devem seguir esse cronograma, avaliando riscos e corrigindo rapidamente.

### Dica de Prevenção

Adote uma abordagem rápida e estruturada:

- Aplique imediatamente os patches lançados pela Citrix (novembro/2024) e pelo Git (julho/2025).
- Revogue credenciais e limites de acesso relacionados aos ambientes afetados.
- Monitore sessões gravadas e registros no Git, especialmente buscas por hooks ou submódulos desconhecidos.
- Adote práticas de **governança de integrações**, com políticas zero-trust, validações automatizadas e auditoria contínua de logs.
- Considere soluções com autenticação forte e MFA como camada adicional — conheça como o **MFA Vault** pode ajudar sua empresa com segurança reforçada de acessos.

Esse alerta da CISA mostra que falhas em componentes aparentemente periféricos como gravação de sessão e controle de versão podem representar riscos elevados se não forem tratadas com urgência. Se quiser, posso preparar mais posts sobre outras vulnerabilidades críticas ou boas práticas de cibersegurança!

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[07 de Abril de 2026 Ataques de spear-phishing no GitHub: veja como se proteger](https://mfa2go.com/blog/ataques-spear-phishing-github-veja-como-se-proteger-1698765600) [04 de Maio de 2026 FBI alerta sobre roubo de carga cibernetico: veja como se proteger](https://mfa2go.com/blog/fbi-alerta-roubo-carga-cibernetico-1698787200) [29 de Março de 2026 Segura alerta: IA contra IA na defesa cibernetica; entenda](https://mfa2go.com/blog/segura-ia-contra-ia-defesa-cibernetica-entenda-1774742400)

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/falhas-git-citrix-urgente#mfa1)
- [Sobre nós](https://mfa2go.com/blog/falhas-git-citrix-urgente#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "dateModified" : "2025-08-28T09:09:10.570Z",
  "datePublished" : "2025-08-28T09:09:10.000Z",
  "headline" : "Falhas críticas no Git e Citrix: saiba como agir imediatamente",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/falhas-git-citrix-urgente",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```