Hack Alerta
Tag

Tag: rce

322 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a rce.

FortiSIEM: cadeia de exploração permite RCE e escalada a root

Pesquisa da Horizon3.ai, relatada pelo Cyber Security News, descreve CVE‑2025‑64155: uma cadeia em FortiSIEM que permite injeção de argumentos via phMonitor, escrita arbitrária em /opt/phoenix/bin (ex.: phLicenseTool), execução como admin e escalada a root por sobrescrita de cronjobs. O relatório inclui versões afetadas, recomendações de atualização e indicadores de compromisso em /opt/phoenix/log/phoenix.logs.

14/01/2026 14:02 Cyber ataques #rce

CVE-2025-52691: mais de 8.000 SmarterMail expostos a RCE com PoC pública

Scans de 12–13/01/2026 mostram 8.001 instâncias SmarterMail expostas vulneráveis a CVE-2025-52691 (upload arbitrário → RCE, CVSS 10.0). PoCs públicos aumentam risco para servidores não corrigidos; SmarterTools recomenda atualização para Build 9413+. Administradores devem inventariar, isolar instâncias públicas e procurar sinais de webshells.

13/01/2026 14:02 Riscos e Ameaças #rce

Falha crítica em FortiOS/FortiSwitchManager permite RCE sem autenticação

Fortinet divulgou em 13/01/2026 uma vulnerabilidade crítica (heap overflow) no daemon cw_acd de FortiOS e FortiSwitchManager que permite execução remota de código sem autenticação. A fabricante lista versões afetadas e caminhos de correção, além de mitigação temporária (remover "fabric" de allowaccess e bloquear UDP 5246–5249). Adotar patch imediato e monitoramento de logs é recomendado.

13/01/2026 14:01 Riscos e Ameaças #rce

RCE crítico no Trend Micro Apex Central (CVE-2025-69258)

Trend Micro liberou o Critical Patch Build 7190 para Apex Central on‑premise (Windows) para corrigir três vulnerabilidades, incluindo CVE-2025-69258 (CVSS 9,8) — um LoadLibraryEX que pode permitir execução remota de código com privilégios SYSTEM. As versões abaixo do build 7190 devem ser atualizadas imediatamente; a Trend Micro recomenda restringir acesso de rede aos consoles enquanto aplica o patch.

09/01/2026 08:01 Riscos e Ameaças #rce

Outras tags relevantes