• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 22 Junho 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cisco corrige um zero-day crítico no Catalyst SD-WAN explorado desde 2023: sem “patches temporários”, é hora de atualizar já.

por Notícias Tecnologia
01/03/2026
em Tecnologia
0
0
ACÇÕES
9
VISTAS
Share on FacebookShare on Twitter

Cisco Corrige Vulnerabilidade Crítica em Sua Plataforma Catalyst SD-WAN

A gigante da tecnologia Cisco anunciou a liberação de correções para uma vulnerabilidade crítica zero-day em sua plataforma Catalyst SD-WAN, identificada como CVE-2026-20127, que recebeu a pontuação máxima de 10,0 no sistema CVSS. Este problema afeta o plano de gestão e controle, considerado o “cérebro” de uma rede SD-WAN, permitindo que atacantes remotos sem credenciais consigam burlar a autenticação e obter acesso a privilégios administrativos em componentes essenciais do sistema.

A situação é alarmante: os componentes mais afetados são o Cisco Catalyst SD-WAN Controller, anteriormente conhecido como vSmart, e o Cisco Catalyst SD-WAN Manager, ou vManage. A vulnerabilidade foi divulgada por equipes de cibersegurança, incluindo a Cisco Talos, que relataram evidências de exploração ativa desde 2023. A falha reside na autenticação de peering, permitindo que invasores escaneiem e manipulem configurações cruciais da rede, como políticas, rotas e conexões de nodos.

Além disso, a Cisco Talos atribui a exploração dessa vulnerabilidade à campanha UAT-8616, relatando que os ataques têm sido realizados com alta sofisticação, com os invasores se infiltrando na rede e estabelecendo persistência e movimentação lateral, tornando-se parte “normal” dos sistemas invadidos.

Um ponto adicional de preocupação é a possibilidade de combinação desta vulnerabilidade com uma falha anterior, a CVE-2022-20775, possibilitando aos atacantes escalar privilégios por meio de um processo complexo de downgrade e atualização de versão, o que complica a análise forense após a invasão.

Diante dessa situação, especialistas recomendam que as empresas afetadas priorizem a atualização de suas versões do Catalyst SD-WAN. As correções necessárias foram fornecidas pela Cisco e devem ser aplicadas o mais rápido possível. Em particular, a orientação é focar na atualização dos Controllers e Managers expostos à internet, além de auditar o acesso a qualquer funcionalidade de administração ou peering que não seja esperado.

A atual onda de ataques demonstra uma tendência preocupante em relação à segurança cibernética, onde dispositivos de controle SD-WAN e outros componentes críticos se tornam alvos primordiais não apenas para interromper serviços, mas para infiltrações mais profundas nas redes corporativas. As orientações de segurança enfatizam a importância da vigilância constante e da rápida aplicação de correções para proteger a infraestrutura de TI.

Tags: AtualizarCatalystCiscocorrigecríticodesdeexploradohoraJápatchesSDWANsemtemporárioszeroday
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Sarenet inaugura seu novo data center no hub de comunicação de Derio

por Notícias Tecnologia
22/06/2026
0

Sarenet, operador especializado em serviços de voz, dados e hospedagem para empresas, inaugurou seu novo centro de dados no Hub...

FCT e DAAD Anunciam Concurso de Mobilidade Bilateral 2026 entre Portugal e Alemanha

por Notícias Tecnologia
22/06/2026
0

A Fundação para a Ciência e a Tecnologia (FCT) e o Serviço Alemão de Intercâmbio Académico (DAAD) anunciaram uma nova...

Inscrições Abertas para o Encontro de Ciência e Inovação 2026!

por Notícias Tecnologia
21/06/2026
0

As inscrições para o Encontro Ciência e Inovação 2026 já estão abertas e o evento ocorrerá nos dias 15 e...

Recommended

Porto & Matosinhos Wave Series Retorna com Novas Etapas e a Inclusão da Praia da Luz

2 meses atrás

Vietnã investe 500 milhões de dólares em sua primeira fábrica de semicondutores

1 ano atrás

Popular News

  • Sarenet inaugura seu novo data center no hub de comunicação de Derio

    0 shares
    Share 0 Tweet 0
  • Raúl Rocha Cantú: Três Décadas de Liderança Empresarial

    0 shares
    Share 0 Tweet 0
  • Verão: Encantos do Teatro na Maia

    0 shares
    Share 0 Tweet 0
  • Novidades e Dicas para o Consumidor Consciente

    0 shares
    Share 0 Tweet 0
  • ONU: A Exclusão Feminina na Mediação de Conflitos Afeta a Construção da Paz

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal