Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade e controle de exposição

Compartilhar:

O relatório mensal da Redbelt Security aponta vulnerabilidades graves divulgadas em dezembro que afetam plataformas e fabricantes globais, muitas já exploradas em ataques reais. O cenário reforça como falhas em componentes centrais seguem sendo vetor para invasões, sequestro de dados e comprometimento de identidades.

 

Entre os casos mais críticos está a correção emergencial do Google Chrome, após exploração ativa de uma falha que permitia acesso indevido à memória do sistema, impactando Windows, macOS e Linux. Frameworks como React e Next.js também foram alvo, com a vulnerabilidade React2Shell permitindo execução remota de código sem autenticação. De acordo com o relatório, dezenas de milhares de servidores expostos foram identificados.

 

A Cisco confirmou exploração de zero-day em gateways de e-mail corporativo, concedendo controle total a invasores, enquanto dispositivos FortiGate, da Fortinet, sofreram ataques explorando falhas no mecanismo SAML, permitindo acesso não autorizado. A plataforma de automação n8n expôs mais de 100 mil instâncias vulneráveis, incluindo no Brasil, e a ASUS voltou ao radar com falha crítica em seu software de atualização, associada a riscos de supply chain.

 

Para a Redbelt, o padrão é claro: vulnerabilidades em tecnologias amplamente adotadas são exploradas com rapidez, exigindo inventário de ativos, gestão de identidades e resposta ágil como pilares para reduzir riscos em ambientes corporativos cada vez mais interconectados.

Conteúdos Relacionados

Security Report | Overview

Crime com criptomoedas cresceu 155% em 2025

Endereços ilícitos movimentaram US$ 145,9 bilhões e ampliaram conexão entre fraudes digitais e riscos geopolíticos, segundo 2026 Crypto Crime Report
Security Report | Overview

Estados Unidos deixam fóruns internacionais de cooperação em cibersegurança

Medida assinada pelo presidente Donald Trump determina o fim da participação norte-americana no Global Forum on Cyber Expertise e o...
Security Report | Overview

Golpe com IA cria falsa realidade de investimentos usando apps legítimos

Campanha identificada pela Check Point usa inteligência artificial, comunidades fictícias e engenharia social para roubar dinheiro e dados pessoais sem...
Security Report | Overview

Nova campanha do malware Astaroth usa WhatsApp para ampliar ataques bancários

Campanha “Boto Cor-de-Rosa” combina engenharia social e automação para se espalhar via contatos da vítima, elevando riscos para usuários e...