1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


malware em computador

A Agência de Segurança e Infraestrutura dos Estados Unidos emitiu uma ordem rigorosa para que as agências governamentais apliquem uma correção de segurança máxima na plataforma de desenvolvimento web Adobe ColdFusion até sexta-feira. A vulnerabilidade está a ser explorada ativamente no mundo real, permitindo que atacantes remotos executem código em sistemas desatualizados sem necessitarem de quaisquer privilégios ou de manobras complexas, conforme detalhado no catálogo nacional de vulnerabilidades.

Risco elevado e exploração ativa no terreno

O problema afeta as versões 2025.9, 2023.20 e anteriores da plataforma. A criadora do software disponibilizou atualizações de segurança há uma semana e recomendou aos administradores de sistemas a sua instalação imediata, idealmente num prazo de 72 horas. O perigo real ganhou dimensão quando o investigador Ryan Dewhurst avisou que os piratas informáticos começaram a explorar o erro estrutural apenas duas horas após a revelação oficial. Paralelamente, o Centro Canadiano de Cibersegurança veio a público apelar aos defensores de redes para blindarem as suas infraestruturas contra estas investidas contínuas.

De acordo com o grupo de monitorização Shadowserver, existem atualmente cerca de 800 instâncias deste ambiente expostas de forma direta na internet. Para as empresas portuguesas que ainda mantêm portais e aplicações suportados por esta tecnologia legada, a urgência é rigorosamente a mesma. Um servidor comprometido neste cenário significa abrir as portas a uma intrusão total na rede corporativa, o que facilita o roubo de dados e a paralisação das operações.

Histórico de ameaças e pressão para corrigir

A diretiva operacional americana exige agora que se priorizem as correções com base na capacidade de automação dos ataques à escala global e no grau de controlo concedido aos criminosos. Esta urgência agrava-se com o facto de a tecnológica ter resolvido mais seis falhas de gravidade máxima no mesmo sistema e no Campaign Classic durante a última semana. Embora estas últimas ainda não tenham registo público de exploração, o risco associado permanece nos níveis mais altos.

A resiliência dos produtos da marca tem estado sob forte pressão tática. Em abril, foi necessário lançar correções de emergência para o Acrobat Reader devido a um erro explorado desde dezembro de 2025. Desde o final de 2021, o catálogo de falhas ativamente exploradas já somou oitenta vulnerabilidades apenas no ecossistema desta empresa, dez das quais acabaram por ser usadas de forma severa em incidentes de ransomware. Se manténs máquinas ativas com estas plataformas, a aplicação rápida das atualizações não é apenas uma recomendação de rotina, mas sim o único passo válido para garantir a segurança dos teus dados.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech