• About
  • Advertise
  • Careers
  • Contact
Terça-feira, 22 Setembro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cisco corrige um zero-day crítico no Catalyst SD-WAN explorado desde 2023: sem “patches temporários”, é hora de atualizar já.

por Notícias Tecnologia
01/03/2026
em Tecnologia
0
0
ACÇÕES
10
VISTAS
Share on FacebookShare on Twitter

Cisco Corrige Vulnerabilidade Crítica em Sua Plataforma Catalyst SD-WAN

A gigante da tecnologia Cisco anunciou a liberação de correções para uma vulnerabilidade crítica zero-day em sua plataforma Catalyst SD-WAN, identificada como CVE-2026-20127, que recebeu a pontuação máxima de 10,0 no sistema CVSS. Este problema afeta o plano de gestão e controle, considerado o “cérebro” de uma rede SD-WAN, permitindo que atacantes remotos sem credenciais consigam burlar a autenticação e obter acesso a privilégios administrativos em componentes essenciais do sistema.

A situação é alarmante: os componentes mais afetados são o Cisco Catalyst SD-WAN Controller, anteriormente conhecido como vSmart, e o Cisco Catalyst SD-WAN Manager, ou vManage. A vulnerabilidade foi divulgada por equipes de cibersegurança, incluindo a Cisco Talos, que relataram evidências de exploração ativa desde 2023. A falha reside na autenticação de peering, permitindo que invasores escaneiem e manipulem configurações cruciais da rede, como políticas, rotas e conexões de nodos.

Além disso, a Cisco Talos atribui a exploração dessa vulnerabilidade à campanha UAT-8616, relatando que os ataques têm sido realizados com alta sofisticação, com os invasores se infiltrando na rede e estabelecendo persistência e movimentação lateral, tornando-se parte “normal” dos sistemas invadidos.

Um ponto adicional de preocupação é a possibilidade de combinação desta vulnerabilidade com uma falha anterior, a CVE-2022-20775, possibilitando aos atacantes escalar privilégios por meio de um processo complexo de downgrade e atualização de versão, o que complica a análise forense após a invasão.

Diante dessa situação, especialistas recomendam que as empresas afetadas priorizem a atualização de suas versões do Catalyst SD-WAN. As correções necessárias foram fornecidas pela Cisco e devem ser aplicadas o mais rápido possível. Em particular, a orientação é focar na atualização dos Controllers e Managers expostos à internet, além de auditar o acesso a qualquer funcionalidade de administração ou peering que não seja esperado.

A atual onda de ataques demonstra uma tendência preocupante em relação à segurança cibernética, onde dispositivos de controle SD-WAN e outros componentes críticos se tornam alvos primordiais não apenas para interromper serviços, mas para infiltrações mais profundas nas redes corporativas. As orientações de segurança enfatizam a importância da vigilância constante e da rápida aplicação de correções para proteger a infraestrutura de TI.

Tags: AtualizarCatalystCiscocorrigecríticodesdeexploradohoraJápatchesSDWANsemtemporárioszeroday
Notícias Tecnologia

Notícias Tecnologia

Related Posts

AMD propõe uma infraestrutura de IA adaptável e reduz a memória de ray tracing.

por Notícias Tecnologia
21/09/2026
0

AMD apresenta novas estratégias para infraestrutura de inteligência artificial e gráficos A AMD está adotando uma nova abordagem para a...

Marco Paschoalotto é homenageado com o Prêmio João Monjardino 2025

por Notícias Tecnologia
19/09/2026
0

A cerimónia de entrega do Prémio João Monjardino 2025 ocorreu hoje, 18 de setembro, no auditório B1 da Universidade do...

Lenovo expande sua infraestrutura de virtualização para preparar as empresas para a IA.

por Notícias Tecnologia
18/09/2026
0

A Lenovo anunciou novas soluções de infraestrutura e serviços com o intuito de modernizar os ambientes empresariais de virtualização, preparando-os...

Recommended

Parceria entre Santander e Elian para Fomentar o Cultivo de Soja na Espanha

1 ano atrás

Anúncio dos Oito Vencedores na Terceira Edição dos Prêmios da UE de Agricultura Orgânica

2 anos atrás

Popular News

  • AMD propõe uma infraestrutura de IA adaptável e reduz a memória de ray tracing.

    0 shares
    Share 0 Tweet 0
  • UAX e Santander Fortalecem Compromisso com uma Universidade Internacional, Inovadora e Focada na Empregabilidade

    0 shares
    Share 0 Tweet 0
  • O perfil de alto poder aquisitivo prefere destinos pequenos e aconchegantes em vez de grandes hotéis

    0 shares
    Share 0 Tweet 0
  • Compromisso Coletivo com os ODS: ONU Realiza Reunião para Fortalecer Ações até 2030

    0 shares
    Share 0 Tweet 0
  • FADEUP e APLL: Parceria Inovadora na Reabilitação Física de Pacientes com Mieloma Múltiplo

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal