Falhas críticas em Google, Cisco, Fortinet e ASUS expõem riscos para empresas brasileiras

Relatório da Redbelt Security alerta para exploração ativa de vulnerabilidades em tecnologias amplamente utilizadas, reforçando urgência na gestão de identidade e controle de exposição

Compartilhar:

O relatório mensal da Redbelt Security aponta vulnerabilidades graves divulgadas em dezembro que afetam plataformas e fabricantes globais, muitas já exploradas em ataques reais. O cenário reforça como falhas em componentes centrais seguem sendo vetor para invasões, sequestro de dados e comprometimento de identidades.

 

Entre os casos mais críticos está a correção emergencial do Google Chrome, após exploração ativa de uma falha que permitia acesso indevido à memória do sistema, impactando Windows, macOS e Linux. Frameworks como React e Next.js também foram alvo, com a vulnerabilidade React2Shell permitindo execução remota de código sem autenticação. De acordo com o relatório, dezenas de milhares de servidores expostos foram identificados.

 

A Cisco confirmou exploração de zero-day em gateways de e-mail corporativo, concedendo controle total a invasores, enquanto dispositivos FortiGate, da Fortinet, sofreram ataques explorando falhas no mecanismo SAML, permitindo acesso não autorizado. A plataforma de automação n8n expôs mais de 100 mil instâncias vulneráveis, incluindo no Brasil, e a ASUS voltou ao radar com falha crítica em seu software de atualização, associada a riscos de supply chain.

 

Para a Redbelt, o padrão é claro: vulnerabilidades em tecnologias amplamente adotadas são exploradas com rapidez, exigindo inventário de ativos, gestão de identidades e resposta ágil como pilares para reduzir riscos em ambientes corporativos cada vez mais interconectados.

Conteúdos Relacionados

Security Report | Overview

Gap de talentos em Cyber compromete proteção de 42% das empresas globais

Escassez de talentos limita a resposta a ameaças críticas e facilita ataques via cadeia de suprimentos em uma a cada...
Security Report | Overview

Dia das Mães deve movimentar R$ 37,9 bilhões e reforça alerta de golpes online

Busca por promoções e compras de última hora criam cenário favorável para cibercriminosos aplicarem fraudes digitais
Security Report | Overview

O que os ataques com IA representam para a Segurança das senhas?

Mercado clandestino no Telegram, uso de infostealers e deepfakes impulsionam nova geração de crimes digitais que ampliam o roubo de...
Security Report | Overview

Risco de fraude no e-commerce supera em 8,3% a média anual no Dia das Mães

Nas duas semanas que antecederam a data em 2025, foram registradas cerca de 6,8 mil tentativas de golpe por dia,...