• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 20 Abril 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cisco corrige um zero-day crítico no Catalyst SD-WAN explorado desde 2023: sem “patches temporários”, é hora de atualizar já.

por Notícias Tecnologia
01/03/2026
em Tecnologia
0
0
ACÇÕES
9
VISTAS
Share on FacebookShare on Twitter

Cisco Corrige Vulnerabilidade Crítica em Sua Plataforma Catalyst SD-WAN

A gigante da tecnologia Cisco anunciou a liberação de correções para uma vulnerabilidade crítica zero-day em sua plataforma Catalyst SD-WAN, identificada como CVE-2026-20127, que recebeu a pontuação máxima de 10,0 no sistema CVSS. Este problema afeta o plano de gestão e controle, considerado o “cérebro” de uma rede SD-WAN, permitindo que atacantes remotos sem credenciais consigam burlar a autenticação e obter acesso a privilégios administrativos em componentes essenciais do sistema.

A situação é alarmante: os componentes mais afetados são o Cisco Catalyst SD-WAN Controller, anteriormente conhecido como vSmart, e o Cisco Catalyst SD-WAN Manager, ou vManage. A vulnerabilidade foi divulgada por equipes de cibersegurança, incluindo a Cisco Talos, que relataram evidências de exploração ativa desde 2023. A falha reside na autenticação de peering, permitindo que invasores escaneiem e manipulem configurações cruciais da rede, como políticas, rotas e conexões de nodos.

Além disso, a Cisco Talos atribui a exploração dessa vulnerabilidade à campanha UAT-8616, relatando que os ataques têm sido realizados com alta sofisticação, com os invasores se infiltrando na rede e estabelecendo persistência e movimentação lateral, tornando-se parte “normal” dos sistemas invadidos.

Um ponto adicional de preocupação é a possibilidade de combinação desta vulnerabilidade com uma falha anterior, a CVE-2022-20775, possibilitando aos atacantes escalar privilégios por meio de um processo complexo de downgrade e atualização de versão, o que complica a análise forense após a invasão.

Diante dessa situação, especialistas recomendam que as empresas afetadas priorizem a atualização de suas versões do Catalyst SD-WAN. As correções necessárias foram fornecidas pela Cisco e devem ser aplicadas o mais rápido possível. Em particular, a orientação é focar na atualização dos Controllers e Managers expostos à internet, além de auditar o acesso a qualquer funcionalidade de administração ou peering que não seja esperado.

A atual onda de ataques demonstra uma tendência preocupante em relação à segurança cibernética, onde dispositivos de controle SD-WAN e outros componentes críticos se tornam alvos primordiais não apenas para interromper serviços, mas para infiltrações mais profundas nas redes corporativas. As orientações de segurança enfatizam a importância da vigilância constante e da rápida aplicação de correções para proteger a infraestrutura de TI.

Tags: AtualizarCatalystCiscocorrigecríticodesdeexploradohoraJápatchesSDWANsemtemporárioszeroday
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Concurso de Bolsas de Doutoramento 2026 atinge recorde histórico de inscrições

por Notícias Tecnologia
20/04/2026
0

A edição de 2026 do Concurso de Bolsas de Investigação para Doutoramento da Fundação para a Ciência e a Tecnologia...

ISEG Apresenta Resultados Iniciais do Programa Nacional para Incentivar Meninas nas STEM

por Notícias Tecnologia
19/04/2026
0

No próximo dia 20 de abril, o ISEG – Lisbon School of Economics & Management, em Lisboa, será palco da...

Oracle abre em Casablanca sua primeira região de nuvem pública no norte da África

por Notícias Tecnologia
18/04/2026
0

Oracle expande sua presença na África com nova região de cloud em Casablanca A Oracle anunciou a abertura de uma...

Recommended

Francisco Cruz Assumiu Posição de Destaque na International Continence Society

10 meses atrás

Workshops do idealista em Tavira e Évora: Aprendizado e Oportunidades em Março

2 meses atrás

Popular News

  • Silvia Pastor

    Ambiseint Culmina 2025 com Faturamento de Quase 12,3 Milhões de Euros e Crescimento Superior a 18%

    0 shares
    Share 0 Tweet 0
  • FC Porto conquista vitória sobre Tondela e se aproxima da conquista do título nacional

    0 shares
    Share 0 Tweet 0
  • Guterres celebra a reabertura do Estreito de Ormuz pelo Irã

    0 shares
    Share 0 Tweet 0
  • Projeto Bridges: Colaboração Cultural entre a Universidade de Évora e o Arquivo.pt

    0 shares
    Share 0 Tweet 0
  • É Hora de Fazer Escolhas Cruciais!

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal