Novas falhas em roteadores e sistemas, como o Linksys E2500 e o Netgear RAX30, aumentam o risco de segurança em redes. É crucial manter dispositivos atualizados e desativar serviços não utilizados ...
Novas falhas em roteadores e sistemas, como o Linksys E2500 e o Netgear RAX30, aumentam o risco de segurança em redes. É crucial manter dispositivos atualizados e desativar serviços não utilizados para mitigar vulnerabilidades.
Uma nova leva de alertas de segurança publicada no início de janeiro destaca falhas em produtos diversos, como roteadores de casa/escritório, sites em WordPress e softwares utilizados em ambientes industriais e de saúde. Mesmo sem “código pronto” de ataque, o risco pode aumentar com o tempo, especialmente se o sistema estiver desatualizado.
Entre os casos reportados, destaca-se a falha crítica no roteador Linksys E2500 (CVE-2025-44654), que está ligada a permissões inadequadas em configurações de FTP. Isso pode permitir que alguém na rede local acesse informações além do permitido.
No Netgear RAX30 (CVE-2025-44652), a falha pode resultar na indisponibilidade do roteador, causando internet instável e interrupções em serviços essenciais.
Além disso, o plugin DL Robots.txt do WordPress (CVE-2024-6797) possui uma vulnerabilidade que pode permitir a inserção de conteúdo malicioso, levando a redirecionamentos e roubo de dados.
Outras vulnerabilidades incluem o Siemens Gridscale X Prepay (CVE-2025-40807) e componentes do Mirion Medical NMIS BioDose, onde credenciais embutidas (CVE-2025-64778) e permissões mal configuradas (CVE-2025-62575) podem expor informações sensíveis em ambientes críticos.
Dica de prevenção: faça um inventário dos dispositivos que você utiliza (roteadores, plugins, softwares) e verifique atualizações oficiais. Se não houver patches disponíveis, reduza a exposição desativando serviços não utilizados e limitando acessos.
Falhas em roteadores podem permitir acesso não autorizado à rede, resultando em roubo de dados e interrupção de serviços.
Verifique se há atualizações disponíveis e monitore o funcionamento do roteador. Sinais de falha incluem travamentos e respostas lentas.
Desative serviços não essenciais, aplique atualizações disponíveis e, se necessário, consulte um especialista em segurança.
Não, dispositivos e sistemas desatualizados apresentam riscos significativos e devem ser atualizados ou substituídos.
Se você precisa priorizar correções e criar rotinas de segurança, conheça nossos serviços de Pentest, Threat Intelligence e Auditoria Interna. A segurança é uma manutenção contínua!
Fontes