1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


logo da Cisco

A Cisco emitiu um aviso sobre duas vulnerabilidades de alta gravidade no Secure Endpoint Connector, que permitem a piratas informáticos travar por completo o processo de verificação do motor antivírus ClamAV. Estas falhas, identificadas como CVE-2026-20337 e CVE-2026-20338, afetam o analisador de ficheiros ZIP do sistema de código aberto e abrem a porta a ataques remotos de negação de serviço (DoS) sem necessidade de qualquer autenticação prévia.

O problema reside em validações de limites e gestão de memória inadequadas. Na prática, basta que um atacante submeta um ficheiro ZIP malicioso para análise para forçar a terminação inesperada do processo de verificação. A equipa de resposta a incidentes da empresa confirmou que já existe código de exploração disponível publicamente, embora ainda não haja provas de exploração ativa em cenários reais.

Risco agravado nos sistemas da Microsoft

O impacto destas falhas é particularmente elevado para quem utiliza o Windows, uma vez que a plataforma executa o processo de verificação do ClamAV num contexto de segurança com privilégios superiores. Este detalhe técnico agrava o risco face aos ambientes Mac e Linux, transformando o sistema da Microsoft no alvo principal para potenciais bloqueios de serviço.

Correções a caminho para todas as plataformas

As vulnerabilidades atingem as versões 1.5.0 a 1.5.3 do ClamAV e foram mitigadas com a chegada da versão 1.5.4, lançada a 7 de agosto. Como não existem soluções de contorno temporárias, a fabricante planeia lançar atualizações de software para o Secure Endpoint Connector — cobrindo todas as plataformas operativas — ainda durante o mês de agosto.

O historial recente reforça a necessidade de vigilância. Na passada sexta-feira, foram resolvidas outras cinco falhas de segurança no mesmo motor antivírus, capazes de desencadear bloqueios através da submissão de ficheiros XAR, Mach-O, PDF, GPT e PESpin. O alerta insere-se num quadro mais vasto, com a agência norte-americana CISA a assinalar 95 vulnerabilidades da tecnológica como ativamente exploradas em ataques desde novembro de 2021, incluindo seis incidentes ligados a esquemas de ransomware.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech