CTIR Gov solicita urgência em atualização de produtos Cisco vulneráveis

De acordo com o Centro de Prevenção, Tratamento e Resposta a Incidentes, a própria fornecedora detectou diversas falhas em seus sistemas que poderiam oferecer risco à integridade das estruturas digitais usadas pelo governo

Compartilhar:

O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem seus sistemas Cisco Unified Communications Manager, Unified Communications Manager Session Management Edition, ThousandEyes Enterprise Agent e Duo Device Health e apliquem com urgência as devidas atualizações, conforme orientações do fabricante.

O aviso de recomendação foi emitido pelo CTIR depois que a Cisco divulgou dados sobre vulnerabilidades que afetam múltiplos de seus produtos. Tais falhas podem permitir que agentes maliciosos executem ataques de negação de serviço e, ainda, assumam o controle de um ativo desatualizado.

Foram identificadas, ainda, vulnerabilidades nos módulos AutoIt e HFS+ File Scanning do ClamAV, relacionados ao produto Cisco Secure Endpoint, que permitem ataques de negação de serviço.

Informações detalhadas sobre as atualizações podem ser encontradas nos links indicados de cada solução. Já os detalhes das Common Vulnerabilities and Exposures (CVE) relacionadas ao caso podem ser verificados no site do NIST, pelos links abaixo:



https://nvd.nist.gov/vuln/detail/CVE-2023-20211

https://nvd.nist.gov/vuln/detail/CVE-2023-20224

https://nvd.nist.gov/vuln/detail/CVE-2023-20229

https://nvd.nist.gov/vuln/detail/CVE-2023-20197

O centro de monitoramento ainda recomendou que os ambientes relacionados aos ativos vulneráveis sejam continuamente monitorados pelas organizações até que as atualizações sejam devidamente aplicadas.


Conteúdos Relacionados

Security Report | Overview

Ciberataques ao setor financeiro sobem 115% e Brasil se destaca regionalmente

Pesquisa da Check Point Software aponta que automação, uso de IA e ampliação da superfície de ataque elevam riscos e...
Security Report | Overview

Pesquisa detecta “inflação” de ciberataques no setor elétrico

Relatório da Redbelt Security mapeia explosão de tentativas de invasão, maturidade desigual entre usinas e subestações e riscos concentrados na...
Security Report | Overview

Insegurança com dados é o maior entrave para a IA em 56% das empresas, diz estudo

Análise global da Hitachi Vantara aponta que preocupações com segurança saltaram 19%, enquanto a taxa de sucesso dos modelos de...
Security Report | Overview

Gartner aponta as principais tendências de Segurança Cibernética para 2026

Crescente adoção da Inteligência Artificial ressalta a necessidade de uma governança forte, identifica a consultoria