CTIR Gov solicita urgência em atualização de produtos Cisco vulneráveis

De acordo com o Centro de Prevenção, Tratamento e Resposta a Incidentes, a própria fornecedora detectou diversas falhas em seus sistemas que poderiam oferecer risco à integridade das estruturas digitais usadas pelo governo

Compartilhar:

O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem seus sistemas Cisco Unified Communications Manager, Unified Communications Manager Session Management Edition, ThousandEyes Enterprise Agent e Duo Device Health e apliquem com urgência as devidas atualizações, conforme orientações do fabricante.

O aviso de recomendação foi emitido pelo CTIR depois que a Cisco divulgou dados sobre vulnerabilidades que afetam múltiplos de seus produtos. Tais falhas podem permitir que agentes maliciosos executem ataques de negação de serviço e, ainda, assumam o controle de um ativo desatualizado.

Foram identificadas, ainda, vulnerabilidades nos módulos AutoIt e HFS+ File Scanning do ClamAV, relacionados ao produto Cisco Secure Endpoint, que permitem ataques de negação de serviço.

Informações detalhadas sobre as atualizações podem ser encontradas nos links indicados de cada solução. Já os detalhes das Common Vulnerabilities and Exposures (CVE) relacionadas ao caso podem ser verificados no site do NIST, pelos links abaixo:



https://nvd.nist.gov/vuln/detail/CVE-2023-20211

https://nvd.nist.gov/vuln/detail/CVE-2023-20224

https://nvd.nist.gov/vuln/detail/CVE-2023-20229

https://nvd.nist.gov/vuln/detail/CVE-2023-20197

O centro de monitoramento ainda recomendou que os ambientes relacionados aos ativos vulneráveis sejam continuamente monitorados pelas organizações até que as atualizações sejam devidamente aplicadas.


Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Estudo detecta golpe digital criado no Brasil mirando mercado português

Pesquisa da Unidade de Pesquisas de Ameaças da Acronis (TRU) mostra como o Lampion, ameaça de origem brasileira identificada em...
Security Report | Overview

125 mil tentativas de fraude registradas durante participação do Brasil na Copa

Levantamento identificou 124.890 tentativas de fraude entre 1º de junho e 5 de julho de 2026. Entre as partidas analisadas,...
Security Report | Overview

Varejo concentrou 84% dos ataques DDoS ao comércio em 2025

Relatório mostra que o avanço do comércio agêntico amplia os riscos para o setor, com crescimento de ataques a APIs,...
Security Report | Overview

Quase metade das PMEs sofreu incidentes cibernéticos nos últimos 12 meses

Pesquisa da ESET revela ainda que 61% das pequenas e médias empresas temem novos ataques nos próximos períodos, impulsionadas por...