• About
  • Advertise
  • Careers
  • Contact
Domingo, 1 Março 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cisco corrige um zero-day crítico no Catalyst SD-WAN explorado desde 2023: sem “patches temporários”, é hora de atualizar já.

por Notícias Tecnologia
01/03/2026
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Cisco Corrige Vulnerabilidade Crítica em Sua Plataforma Catalyst SD-WAN

A gigante da tecnologia Cisco anunciou a liberação de correções para uma vulnerabilidade crítica zero-day em sua plataforma Catalyst SD-WAN, identificada como CVE-2026-20127, que recebeu a pontuação máxima de 10,0 no sistema CVSS. Este problema afeta o plano de gestão e controle, considerado o “cérebro” de uma rede SD-WAN, permitindo que atacantes remotos sem credenciais consigam burlar a autenticação e obter acesso a privilégios administrativos em componentes essenciais do sistema.

A situação é alarmante: os componentes mais afetados são o Cisco Catalyst SD-WAN Controller, anteriormente conhecido como vSmart, e o Cisco Catalyst SD-WAN Manager, ou vManage. A vulnerabilidade foi divulgada por equipes de cibersegurança, incluindo a Cisco Talos, que relataram evidências de exploração ativa desde 2023. A falha reside na autenticação de peering, permitindo que invasores escaneiem e manipulem configurações cruciais da rede, como políticas, rotas e conexões de nodos.

Além disso, a Cisco Talos atribui a exploração dessa vulnerabilidade à campanha UAT-8616, relatando que os ataques têm sido realizados com alta sofisticação, com os invasores se infiltrando na rede e estabelecendo persistência e movimentação lateral, tornando-se parte “normal” dos sistemas invadidos.

Um ponto adicional de preocupação é a possibilidade de combinação desta vulnerabilidade com uma falha anterior, a CVE-2022-20775, possibilitando aos atacantes escalar privilégios por meio de um processo complexo de downgrade e atualização de versão, o que complica a análise forense após a invasão.

Diante dessa situação, especialistas recomendam que as empresas afetadas priorizem a atualização de suas versões do Catalyst SD-WAN. As correções necessárias foram fornecidas pela Cisco e devem ser aplicadas o mais rápido possível. Em particular, a orientação é focar na atualização dos Controllers e Managers expostos à internet, além de auditar o acesso a qualquer funcionalidade de administração ou peering que não seja esperado.

A atual onda de ataques demonstra uma tendência preocupante em relação à segurança cibernética, onde dispositivos de controle SD-WAN e outros componentes críticos se tornam alvos primordiais não apenas para interromper serviços, mas para infiltrações mais profundas nas redes corporativas. As orientações de segurança enfatizam a importância da vigilância constante e da rápida aplicação de correções para proteger a infraestrutura de TI.

Tags: AtualizarCatalystCiscocorrigecríticodesdeexploradohoraJápatchesSDWANsemtemporárioszeroday
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Fitipower mira para 2026 com otimismo: a onda da IA e o “edge” reordenam o negócio dos chips discretos

por Notícias Tecnologia
01/03/2026
0

Na cadeia global da tecnologia, os holofotes muitas vezes não iluminam os nomes mais significativos. Enquanto a mídia foca em...

Phison endurece as condições de pagamento: a alta do NAND força pré-pagos e antecipa SSDs mais caros

por Notícias Tecnologia
01/03/2026
0

O aumento dos preços do NAND flash, a tecnologia que alimenta SSDs, smartphones, consoles e grande parte da eletrônica moderna,...

AMD e Meta assinam acordo de 6 gigawatts para implantar GPUs Instinct e escalar sua infraestrutura de IA

por Notícias Tecnologia
01/03/2026
0

A corrida pela Inteligência Artificial em hiperescala está redefinindo a maneira como as empresas de tecnologia descreverem suas aquisições. Em...

Recommended

Declaração Conjunta: UE e Islândia Fortalecem Cooperação em Pesca Sustentável e Assuntos Oceânicos

8 meses atrás

Novos Apartamentos T1 a T4 Surge em Setúbal: Oportunidades Imperdíveis no Mercado Imobiliário

2 meses atrás

Popular News

  • Cisco corrige um zero-day crítico no Catalyst SD-WAN explorado desde 2023: sem “patches temporários”, é hora de atualizar já.

    0 shares
    Share 0 Tweet 0
  • Descubra Como o Papel de Alumínio Pode Transformar Seu Puxador

    0 shares
    Share 0 Tweet 0
  • Fitipower mira para 2026 com otimismo: a onda da IA e o “edge” reordenam o negócio dos chips discretos

    0 shares
    Share 0 Tweet 0
  • Phison endurece as condições de pagamento: a alta do NAND força pré-pagos e antecipa SSDs mais caros

    0 shares
    Share 0 Tweet 0
  • Verdelago: Uma das Finalistas do MIPIM Awards 2026

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal