Portanto, resumimos as vulnerabilidades que precisam ser abordadas conforme continuamos no mês passado.
Para aqueles envolvidos em operações de SOC/segurança, identificaremos as vulnerabilidades mais recentes a serem observadasCibersegurança
e Agência de Segurança de Infraestrutura (CISA), baseada no "Catálogo de Vulnerabilidades Conhecidas Exploradas" publicado por informações públicas, e nos Registros Comuns de Vulnerabilidades e Exposições (CVE) publicados pela MITRE Corporation + são descritas contramedidas. Por favor, aproveite para reduzir o peso operacional enquanto visualiza e prioriza riscos.
O que é o Catálogo de Vulnerabilidades Exploradas Conhecidas?
O Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) é uma lista de "vulnerabilidades que foram confirmadas como realmente exploradas" publicada pela CISA nos Estados Unidos. Portanto, pode ser usado como critério para responder rapidamente a vulnerabilidades que são realmente usadas em ataques cibernéticos.
O que são Vulnerabilidades e Exposições Comuns?
Vulnerabilidades e Exposições Comuns (CVEs) são identificadores atribuídos a vulnerabilidades em produtos individuais publicados pela MITRE Corporation. Uma organização de profissionais de segurança, como fornecedores de segurança, fornecedores de desenvolvimento de produtos e pesquisadores, avalia vulnerabilidades relatadas e atribui identificadores.
Visão geral de cada vulnerabilidade e como enfrentá-la
CVE-2025-64155
Produto/Escopo de Influência
- FortiSIEM 7.4: 7.4.0
- FortiSIEM 7.3: 7.3.0 ~ 7.3.4
- FortiSIEM 7.2: 7.2.0 ~ 7.2.6
- FortiSIEM 7.1: 7.1.0 ~ 7.1.8
- FortiSIEM 7.0: 7.0.0 ~ 7.0.4
- FortiSIEM 6.7: 6.7.0 ~ 6.7.10
Pontuação CVSS 9.8
Visão Geral/Pontos-Chave FortiSIEM é um produto de Gerenciamento de Informações e Eventos de Segurança (SIEM) fornecido pela Fortinet. Essa vulnerabilidade permite que um atacante não autenticado envie uma requisição TCP elaborada devido ao tratamento inadequado de caracteres especiais usados nos comandos do sistema operacional (CWE-78). A vulnerabilidade não afeta os nós Collector, apenas os nós Super e Worker.
Pontos para Lidar
Uma solução temporária é fechar a porta (7900) do phMonitor. No entanto, atualizar permanentemente cada produto.
- FortiSIEM 7.4: 7.4.1 ~
- FortiSIEM 7.3: 7.3.5 ~
- FortiSIEM 7.2: 7.2.7 ~
- FortiSIEM 7.1: 7.1.9 ~
- FortiSIEM 7.0: Migrando para a versão mais recente do produto
- FortiSIEM 6.7: Migrando para a versão mais recente do produto
Referências
CVE-2025-20393
Produto/Escopo de Influência
- Cisco Secure Email
- 14.0.0-698
- 13.5.1-277
- 13.0.0-392
- 14.2.0-620
- 13.0.5-007
- 13.5.4-038
- 14.2.1-020
- 14.3.0-032
- 15.0.0-104
- 15.0.1-030
- 15.5.0-048
- 15.5.1-055
- 15.5.2-018
- 16.0.0-050
- 15.0.3-002
- 16.0.0-054
- 15.5.3-022
- 16.0.1-017
- Cisco Secure Email and Web Manager
- 13.6.2-023
- 13.6.2-078
- 13.0.0-249
- 13.0.0-277
- 13.8.1-052
- 13.8.1-068
- 13.8.1-074
- 14.0.0-404
- 12.8.1-002
- 14.1.0-227
- 13.6.1-201
- 14.2.0-203
- 14.2.0-212
- 12.8.1-021
- 13.8.1-108
- 14.2.0-224
- 14.3.0-120
- 15.0.0-334
- 15.5.1-024
- 15.5.1-029
- 15.5.2-005
- 16.0.0-195
- 15.5.3-017
- 16.0.1-010
- 15.0.1-035
- 16.0.2-088
Pontuação CVSS 10.0
Visão geral/Pontos-chave
O Cisco Secure Email é a suíte de segurança de e-mail da Cisco projetada para proteger as comunicações corporativas por e-mail. Seu principal objetivo é detectar e bloquear spam, phishing e e-mails contendo malware, e está posicionado na vanguarda da infraestrutura de e-mail de muitas empresas. A vulnerabilidade explorada desta vez permite que um atacante execute comandos arbitrários com privilégios root. (CWE-20)
Pontos para Lidar
Patches de segurança já foram distribuídos, então atualize para a versão mais recente. Foi oficialmente lançado como atualizável seguindo os passos abaixo. Para detalhes, consulte a documentação oficial.
- Selecione Administração do Sistema > Atualização do Sistema.
- Clique em Opções de Atualização.
- Clique em Baixar e Instalar.
- Selecione a versão para a qual você quer fazer o upgrade.
- Na seção de Preparação de Atualização, selecione a opção apropriada conforme necessário.
- Clique em Prosseguir para iniciar a atualização. Seu progresso será exibido na barra de progresso.
Referências
CVE-2025-31201
Produto/Escopo de Influência
- visionOS: ~2.4
- iOS/iPadOS: ~18,4
- tvOS: ~18,4
- macOS: ~15.4
Pontuação CVSS 9.8
Visão geral/Pontos-chave
Uma vulnerabilidade foi relatada no sistema operacional em produtos Apple que pode contornar o processamento dos códigos de autenticação por ponteiro (PACs). Códigos de autenticação por ponteiro (PACs) são usados para evitar corrupção de memória. Software de sistema e aplicativos integrados usam PACs para evitar adulteração em ponteiros de função e endereços de retorno (ponteiros de código). (Código de Autenticação de Ponteiro - Segurança da Plataforma Apple)
Pontos para Lidar
Patches de segurança já foram distribuídos pela Apple. Atualize cada produto para a versão mais recente.
- visionOS: 2.4.1
- iOS/iPadOS: 18.4.1
- tvOS: 18.4.1
- macOS: 15.4.1
Referências
O que a Colorkrew pode ajudar A Colorkrew pode ajudar a ColorkrewSecurity fornece serviços SOC que suportam a detecção de ataques e a resposta do CSIRT a vulnerabilidades como as acima.
Se você tiver algum pedido como "Quero reduzir o peso operacional" ou "Quero detectar rapidamente ataques cibernéticos", fique à vontade para nos contatar. Vamos fortalecer juntos as operações de segurança da sua empresa.