Hackers estao explorando uma falha de seguranca de alta gravidade no Quest KACE Systems Management Appliance (SMA). Descubra como isso pode afetar sua empresa e como se proteger.
Hackers estao explorando a vulnerabilidade CVE-2025-32975 no Quest KACE SMA, permitindo a tomada de contas administrativas. Atualize seus sistemas para se proteger.
A CVE-2025-32975 e uma falha de seguranca de alta gravidade (CVSS 10.0) que afeta o Quest KACE Systems Management Appliance (SMA). Essa vulnerabilidade permite que atacantes bypassem a autenticacao e se passem por usuarios legitimos, podendo assumir o controle de contas administrativas.
Os atacantes utilizam a vulnerabilidade para executar comandos remotamente e criar contas administrativas adicionais. Eles tambem podem modificar o Registro do Windows para manter o acesso ao sistema. A exploracao comeca com a execucao de comandos via curl para baixar cargas uteis codificadas em Base64 de um servidor externo.
Identificar a exploracao pode ser desafiador, mas alguns sinais incluem:
Para proteger seus sistemas, siga estas etapas:
É uma vulnerabilidade de bypass de autenticação no Quest KACE SMA.
Verifique por contas administrativas desconhecidas e alterações no Registro do Windows.
Atualize imediatamente e revise a segurança de suas contas administrativas.
Entre em contato com nossos especialistas para garantir a segurança dos seus sistemas contra vulnerabilidades como a CVE-2025-32975.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://thehackernews.com/2026/03/hackers-exploit-cve-2025-32975-cvss-100.html