A Salesforce corrigiu mais de 20 falhas de configuração no Industry Cloud, que poderiam expor dados criptografados de clientes e funcionários. As correções automáticas foram aplicadas a três CVEs, ...
A Salesforce corrigiu mais de 20 falhas de configuração no Industry Cloud, que poderiam expor dados criptografados de clientes e funcionários. As correções automáticas foram aplicadas a três CVEs, enquanto outras exigem ação dos clientes para garantir a segurança dos dados.
Em 12 de junho de 2025, a Salesforce corrigiu mais de 20 falhas de configuração no Industry Cloud, anteriormente chamado Salesforce Industries. Essas falhas poderiam expor dados criptografados e confidenciais de clientes e funcionários — um alerta para quem usa plataformas low-code sem segurança reforçada.
A pesquisa da AppOmni identificou riscos nas áreas de FlexCards, Data Mappers, Integration Procedures (IProcs), Data Packs, OmniOut e OmniScript. Foram atribuídos cinco CVEs (CVE‑2025‑43697 a CVE‑2025‑43701), com pontuações de gravidade entre 5,3 e 7,5, que permitiam:
A Salesforce já corrigiu três dessas CVEs automaticamente. As duas restantes (CVE‑2025‑43697 e CVE‑2025‑43698) exigem ação dos clientes, ativando a configuração “EnforceDMFLSAndDataEncryption”. Além disso, há outras 15 configurações inseguras que dependem exclusivamente da ação dos clientes, configuradas de maneira imprópria por padrão.
Dica de prevenção aplicável:
Essa série de falhas no Salesforce Industry Cloud mostra que facilidade de uso e desenvolvimento rápido precisam ser acompanhados de segurança robusta. A correção das CVEs e a configuração adequada evitam exposição de dados criptografados e perda de controle sobre informações sensíveis.
A Salesforce corrigiu falhas que permitiam a leitura não autorizada de dados criptografados e o bypass de controles de segurança.
Os clientes devem aplicar patches, ativar configurações de segurança e realizar auditorias completas para garantir a proteção dos dados.
A LC Sec auxilia na revisão de configurações, implementação de boas práticas e auditoria contínua em plataformas low-code.
Na LC SEC, auxiliamos sua empresa a rever configurações, implementar boas práticas e auditoria contínua em plataformas low-code. Quer reforçar sua segurança? Conheça nossos serviços: