A CISA alertou sobre uma vulnerabilidade no Wing FTP Server que esta sendo explorada ativamente. Descubra como proteger seus sistemas contra possiveis ataques.
A CISA alertou sobre uma falha no Wing FTP Server que permite execucao remota de codigo. E crucial atualizar o software para evitar exploracoes.
A falha no Wing FTP Server, identificada como CVE-2025-47813, permite que atacantes descubram o caminho de instalacao do software em servidores desatualizados. Essa vulnerabilidade pode ser combinada com outras para execucao remota de codigo.
Atacantes usam a vulnerabilidade para obter informacoes sensiveis a partir de mensagens de erro geradas pelo servidor quando um valor longo e utilizado no cookie UID. Isso pode levar a execucao de codigo malicioso.
Fique atento aos seguintes sinais de alerta que podem indicar exploracao da vulnerabilidade:
Para proteger seus servidores contra esta vulnerabilidade, siga estas recomendacoes:
A vulnerabilidade e considerada critica, pois permite execucao remota de codigo.
Verifique logs de erro e atividade para sinais de acesso nao autorizado.
Atualize imediatamente para a versao mais recente do Wing FTP Server.
Nosso time de especialistas pode ajudar a proteger seus sistemas contra vulnerabilidades. Entre em contato para uma avaliacao detalhada.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io