Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade e controle de exposição

Compartilhar:

O relatório mensal da Redbelt Security aponta vulnerabilidades graves divulgadas em dezembro que afetam plataformas e fabricantes globais, muitas já exploradas em ataques reais. O cenário reforça como falhas em componentes centrais seguem sendo vetor para invasões, sequestro de dados e comprometimento de identidades.

 

Entre os casos mais críticos está a correção emergencial do Google Chrome, após exploração ativa de uma falha que permitia acesso indevido à memória do sistema, impactando Windows, macOS e Linux. Frameworks como React e Next.js também foram alvo, com a vulnerabilidade React2Shell permitindo execução remota de código sem autenticação. De acordo com o relatório, dezenas de milhares de servidores expostos foram identificados.

 

A Cisco confirmou exploração de zero-day em gateways de e-mail corporativo, concedendo controle total a invasores, enquanto dispositivos FortiGate, da Fortinet, sofreram ataques explorando falhas no mecanismo SAML, permitindo acesso não autorizado. A plataforma de automação n8n expôs mais de 100 mil instâncias vulneráveis, incluindo no Brasil, e a ASUS voltou ao radar com falha crítica em seu software de atualização, associada a riscos de supply chain.

 

Para a Redbelt, o padrão é claro: vulnerabilidades em tecnologias amplamente adotadas são exploradas com rapidez, exigindo inventário de ativos, gestão de identidades e resposta ágil como pilares para reduzir riscos em ambientes corporativos cada vez mais interconectados.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Recurso de IA no Instagram reacende debate sobre fraudes com imagens sintéticas 

Decisão da Meta expõe a sofisticação da inteligência artificial generativa e reforça o desafio de consumidores e empresas em identificar...
Security Report | Overview

47% dos brasileiros consomem “promoções-relâmpago” sem verificar Segurança

Estudo revela que a urgência e a pressão por descontos levam consumidores a ignorar riscos digitais, ampliando a exposição a...
Security Report | Overview

Uma em cada 100 falhas na verificação de identidade envolve deepfakes

Impulsionadas pela IA, falsificações de documentos e vídeos crescem 180% e desafiam defesas digitais com milhões de tentativas de fraude...
Security Report | Overview

Vazamento de dados no Instituto Isac cria precedente sobre sanções na ANPD

Processo administrativo contra entidade com atuação em seis estados gera alerta na saúde e especialistas explicam como a governança e...