sexta-feira, 9 de outubro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
› Método ‘verde’ usa solvente à base de açúcar para extrair bioativos da casca do guaraná› Estudo sobre imunidade, metabolismo e saúde hormonal busca voluntários› VÍDEO | Enxertia cria ‘memória’ de defesa contra doença dos citros› Instituto Weizmann de Ciências oferece bolsa de pós-doutorado› Science Communication in Transition: Strategies, Responsibilities and Emerging Challenges in Germany and Brazil› Olhares latinoamericanos – Por que uma integração entre Política e Ciência é importante para a Sociedade?› Biorrepositório brasileiro pode ajudar a personalizar a prevenção do câncer no SUS› Daniel Cormier sai em defesa de Sean Strickland em disputa salarial com o UFC› Após briga com Jorge Jesus, Cristiano Ronaldo marca pelo Al-Nassr e fica a 20 gols do milésimo› Ex-PSG detona Dembélé e critica Zidane e Luis Enrique: 'Parem de proteger'› Método ‘verde’ usa solvente à base de açúcar para extrair bioativos da casca do guaraná› Estudo sobre imunidade, metabolismo e saúde hormonal busca voluntários› VÍDEO | Enxertia cria ‘memória’ de defesa contra doença dos citros› Instituto Weizmann de Ciências oferece bolsa de pós-doutorado› Science Communication in Transition: Strategies, Responsibilities and Emerging Challenges in Germany and Brazil› Olhares latinoamericanos – Por que uma integração entre Política e Ciência é importante para a Sociedade?› Biorrepositório brasileiro pode ajudar a personalizar a prevenção do câncer no SUS› Daniel Cormier sai em defesa de Sean Strickland em disputa salarial com o UFC› Após briga com Jorge Jesus, Cristiano Ronaldo marca pelo Al-Nassr e fica a 20 gols do milésimo› Ex-PSG detona Dembélé e critica Zidane e Luis Enrique: 'Parem de proteger'
Tecnologia

Criminosos exploram falha crítica no Cisco Secure Email Gateway

IT Forum ·
Criminosos exploram falha crítica no Cisco Secure Email Gateway

Criminosos estão explorando ativamente uma falha crítica no Cisco Secure Email Gateway que permite a um e-mail malicioso conceder acesso irrestrito de administrador máximo ao sistema.

A vulnerabilidade tem como solução alternativa aplicar o patch da companhia.

A falha, identificada como CVE-2026-76461, recebeu pontuação 9,8 no sistema de avaliação de vulnerabilidades CVSS (Common Vulnerability Scoring System) e afeta appliances físicos e virtuais do Secure Email Gateway, independentemente de como estiverem configurados.

A informação foi divulgada pelo The Register , que acompanha o caso.

O problema está na forma como o software AsyncOS, sistema operacional dos appliances da Cisco, processa mensagens recebidas.

Um atacante não precisa de credenciais: basta enviar uma mensagem especialmente construída para o gateway vulnerável.

Se o ataque funcionar, o criminoso passa a executar comandos com privilégios de root , o nível mais alto de controle sobre o sistema.

Exploração ativa e clientes afetados A Equipe de Resposta a Incidentes de Segurança de Produtos da Cisco tomou conhecimento da exploração ativa em setembro de 2026.

A empresa não revelou quem está por trás dos ataques, há quanto tempo eles ocorrem nem quantas organizações foram comprometidas.

A falha foi descoberta durante a resolução de um caso no Centro de Assistência Técnica da companhia.

Há indícios de que ao menos parte dos clientes do serviço de nuvem da empresa foi afetada.

A Cisco diz que investigou dispositivos pertencentes ao seu serviço Secure Email Cloud e contatou diretamente os clientes cujos appliances apresentaram indicadores de possível comprometimento.

A companhia afirma que todos os dispositivos do Secure Email Cloud já foram atualizados para a versão AsyncOS 16.5.0-780 e que trabalhos de remediação e recuperação estão em andamento.

Leia mais: Cientista da OpenAI alerta para risco de IA extinguir humanos Risco para administradores e recomendações Administradores que operam seus próprios appliances precisam agir por conta própria.

Ler a notícia completa no IT Forum ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em itforum.com.br — o conteúdo pertence a IT Forum.

Mais de IT Forum

Ver tudo ›

Mais em Tecnologia

Ver tudo ›