Salesforce corrige falhas que expunham dados criptografados
A Salesforce corrigiu mais de 20 falhas de configuração no Industry Cloud, que poderiam expor dados criptografados de clientes e funcionários. As correções automáticas foram aplicadas a três CVEs, ...
Resumo rápido
A Salesforce corrigiu mais de 20 falhas de configuração no Industry Cloud, que poderiam expor dados criptografados de clientes e funcionários. As correções automáticas foram aplicadas a três CVEs, enquanto outras exigem ação dos clientes para garantir a segurança dos dados.
Neste artigo você vai aprender:
- As falhas corrigidas pela Salesforce e seus impactos na segurança.
- Quais configurações inseguras ainda precisam ser ajustadas pelos clientes.
- Passos práticos para proteger dados criptografados na plataforma.
- Importância de auditorias e revisões periódicas de segurança.
- Como a LC Sec pode ajudar na implementação de boas práticas de segurança.
O que são falhas de configuração no Salesforce Industry Cloud?
Em 12 de junho de 2025, a Salesforce corrigiu mais de 20 falhas de configuração no Industry Cloud, anteriormente chamado Salesforce Industries. Essas falhas poderiam expor dados criptografados e confidenciais de clientes e funcionários — um alerta para quem usa plataformas low-code sem segurança reforçada.
Como funciona a identificação das falhas?
A pesquisa da AppOmni identificou riscos nas áreas de FlexCards, Data Mappers, Integration Procedures (IProcs), Data Packs, OmniOut e OmniScript. Foram atribuídos cinco CVEs (CVE‑2025‑43697 a CVE‑2025‑43701), com pontuações de gravidade entre 5,3 e 7,5, que permitiam:
- Leitura de dados criptografados sem checagem de permissão (Data Mapper/FlexCards).
- Acesso não autorizado por usuários convidados, ignorando controles como “View Encrypted Data”.
- Bypass de validações críticas no cliente e quebra de Field Level Security (FLS).
A Salesforce já corrigiu três dessas CVEs automaticamente. As duas restantes (CVE‑2025‑43697 e CVE‑2025‑43698) exigem ação dos clientes, ativando a configuração “EnforceDMFLSAndDataEncryption”. Além disso, há outras 15 configurações inseguras que dependem exclusivamente da ação dos clientes, configuradas de maneira imprópria por padrão.
O que fazer agora / Como se proteger
Dica de prevenção aplicável:
- Aplique os patches liberados pela Salesforce – as 3 CVEs estão automaticamente corrigidas.
- Para CVE‑2025‑43697 e CVE‑2025‑43698, ative “EnforceDMFLSAndDataEncryption” em seu org para proteger dados criptografados.
- Faça uma auditoria completa de FlexCards, Data Mappers, IProcs e sessions OmniScript, verificando Field Level Security e controles de compartilhamento.
- Implemente scans automatizados (como os da AppOmni) para identificar e corrigir as outras 15 configurações inseguras.
- Estabeleça revisões periódicas de configuração como parte da governança de segurança das aplicações low-code.
Prevenção / Boas práticas
Essa série de falhas no Salesforce Industry Cloud mostra que facilidade de uso e desenvolvimento rápido precisam ser acompanhados de segurança robusta. A correção das CVEs e a configuração adequada evitam exposição de dados criptografados e perda de controle sobre informações sensíveis.
Perguntas frequentes
Quais são as principais falhas corrigidas pela Salesforce?
A Salesforce corrigiu falhas que permitiam a leitura não autorizada de dados criptografados e o bypass de controles de segurança.
O que os clientes devem fazer para garantir a segurança?
Os clientes devem aplicar patches, ativar configurações de segurança e realizar auditorias completas para garantir a proteção dos dados.
Como a LC Sec pode ajudar minha empresa?
A LC Sec auxilia na revisão de configurações, implementação de boas práticas e auditoria contínua em plataformas low-code.
Reforce sua segurança agora!
Na LC SEC, auxiliamos sua empresa a rever configurações, implementar boas práticas e auditoria contínua em plataformas low-code. Quer reforçar sua segurança? Conheça nossos serviços:
Receba as principais notícias de cibersegurança
Inscreva-se em nossa newsletter e receba artigos, alertas de vulnerabilidades e tendências diretamente no seu email.

