1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Routers da Cisco

Uma vulnerabilidade crítica do tipo "zero-day" está a ser explorada ativamente por atacantes para derrubar firewalls corporativos em todo o mundo. De acordo com o alerta publicado pela Cisco, a falha identificada como CVE-2026-20349 afeta o software de segurança da fabricante e permite que atacantes remotos desencadeiem ciclos infinitos de reinicialização dos equipamentos sem qualquer tipo de autenticação.

O problema reside no processamento de pedidos HTTP nos dispositivos que têm o serviço Remote Access SSL VPN ativado. Ao explorar esta brecha de segurança, as ligações ativas são cortadas abruptamente, provocando uma interrupção contínua na disponibilidade da rede empresarial. Como a vulnerabilidade não exige credenciais de acesso, qualquer gateway VPN exposto à internet torna-se um alvo vulnerável a scripts de ataque automatizados.

Impacto direto nos serviços de VPN

A gravidade da situação levou a Agência de Cibersegurança e Segurança de Infraestruturas (CISA) dos EUA a incluir formalmente esta falha no seu catálogo de vulnerabilidades exploradas. O organismo governamental fixou o dia 14 de agosto como data limite para que as agências federais apliquem as devidas correções nos seus sistemas.

A descoberta da brecha ocorreu internamente na Cisco, contando com o apoio de um investigador de segurança externo. Até ao momento, a empresa optou por não divulgar detalhes técnicos específicos nem dados de telemetria sobre os ataques em curso, evitando fornecer informação facilitadora a novos cibercriminosos.

Versões afetadas e atualização obrigatória

Não existem soluções alternativas ou mitigações temporárias disponíveis para esta vulnerabilidade. A instalação das correções oficiais disponibilizadas pela empresa representa o único meio de proteger a infraestrutura contra potenciais ataques.

Estão expostos a esta ameaça os equipamentos a correr o software ASA nas versões 9.16 a 9.24 com o serviço Remote Access SSL VPN ativo. Da mesma forma, os sistemas FTD nas versões 7.0 a 10.0 com a mesma funcionalidade ativada encontram-se igualmente vulneráveis. Os administradores de sistemas devem aplicar as atualizações de emergência sem demora para garantir a operacionalidade das suas redes.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech