00dias
00horas
00min.
00seg.

Threats

CISA avisa que há novas vulnerabilidades a serem ativamente exploradas

A CISA alertou as agências federais norte-americanas que estão a ser exploradas vulnerabilidades em sistemas da Cisco e Windows

05/03/2025

CISA avisa que há novas vulnerabilidades a serem ativamente exploradas

A CISA lançou um alerta para as agências federais norte-americanas onde indica que devem proteger os seus sistemas de vulnerabilidades que estão atualmente a ser exploradas por ciberatacantes.

A primeira falha (CVE-2023-20118) permite que um atacante execute comandos arbitrários nos routers RV016, RV042, RV042G, RV082, RV320 e RV325 da Cisco. Ainda que esta falha em concreto precise de credenciais de administração válidas, esse requerimento pode ser ultrapassado se for explorada a vulnerabilidade CVE-2023-20025, que fornece privilégios root.

Já a segunda vulnerabilidade (CVE-2018-8639) é uma falha no Windows de elevação de privilégios no Win32k que atacantes locais no sistema alvo podem explorar para correr código arbitrário no modo kernel. A exploração com sucesso permite alterar dados ou criar contas para tomar conta de dispositivos Windows vulneráveis.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº22 Fevereiro 2025

IT SECURITY Nº22 Fevereiro 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.