Exposição de Microsoft Visual Studio
DevelopmentO histórico de vulnerabilidades catalogadas para o Microsoft Visual Studio reúne 23 CVEs, sem registros de severidade crítica, sem entradas no catálogo CISA KEV e sem novas ocorrências nos últimos 90 dias — indicadores que, em conjunto, apontam para um perfil de risco atualmente contido. A taxa de exploração ativa está abaixo da média geral do catálogo, o que sugere menor pressão ofensiva imediata em comparação com outras tecnologias rastreadas. Ainda assim, merece atenção o CVE-2018-8172, que apresenta o maior escore EPSS do conjunto (0,31), sinalizando probabilidade não desprezível de exploração mesmo tratando-se de uma vulnerabilidade mais antiga. Equipes de segurança que mantêm instalações do Visual Studio devem verificar a aplicação de correções para essa CVE e monitorar eventuais atualizações no panorama de ameaças, dado que vulnerabilidades de desenvolvimento frequentemente têm impacto na cadeia de entrega de software.