A Sophos e a SonicWall corrigiram falhas críticas que permitiam a execução remota de código (RCE) em seus dispositivos. A atualização é essencial para proteger sistemas como firewalls e gateways VP...
A Sophos e a SonicWall corrigiram falhas críticas que permitiam a execução remota de código (RCE) em seus dispositivos. A atualização é essencial para proteger sistemas como firewalls e gateways VPN. Recomenda-se a aplicação imediata dos patches disponibilizados.
As falhas de execução remota de código (RCE) são vulnerabilidades que permitem a um atacante executar comandos maliciosos em um dispositivo à distância, potencialmente comprometendo a segurança do sistema.
Recentemente, a Sophos e a SonicWall alertaram sobre falhas que poderiam permitir invasões remotas, afetando dispositivos como firewalls e gateways VPN. A Sophos corrigiu cinco vulnerabilidades, incluindo as CVE‑2025‑6704 e CVE‑2025‑7624, com pontuação CVSS de 9,8, relacionadas a recursos e configurações específicas.
A SonicWall abordou a CVE‑2025‑40599 (CVSS 9,1), que permitia upload de arquivos maliciosos na interface de gestão web de modelos SMA. Essa falha poderia ser explorada por administradores autenticados.
Embora não haja evidência de exploração ativa, foi identificado o grupo UNC6148 utilizando credenciais comprometidas para instalar o malware OVERSTEP em dispositivos SMA. É crucial estar atento a comportamentos anômalos e tentativas de acesso não autorizado.
Essas vulnerabilidades representam riscos sérios, mesmo que afetem uma parcela pequena dos dispositivos. A atuação rápida em atualizações e a adoção de boas práticas de segurança são imprescindíveis para proteger sua infraestrutura.
As falhas afetam firewalls Sophos e dispositivos Secure Mobile Access (SMA) 100 Series.
As vulnerabilidades possuem alta gravidade, com pontuações CVSS de até 9,8, indicando risco crítico de exploração.
Além de aplicar as atualizações, é importante remover acessos não seguros, redefinir senhas e implementar autenticação multifatorial.
A LC SEC pode ajudar sua organização a revisar configurações, aplicar patches e fortalecer políticas de acesso. Conheça nossos serviços e proteja sua infraestrutura conosco: lcsec.io