CISA alerta para exploração ativa de falha antiga no Cisco IOS
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a roteador.
CISA alerta para exploração ativa de falha CSRF de décadas no Cisco IOS, permitindo execução remota de comandos e exigindo mitigação imediata em redes empresariais.
Falha em roteadores TP-Link descontinuados é alvo de exploração, mas sem sucesso na execução de payload. Medidas de proteção e substituição são recomendadas para mitigar riscos.
O roteador é o gargalo obrigatório para tudo conectado à internet. Malwares como o DKnife exploram essa posição para espionagem doméstica e interceptação de dados. Saiba como ataques man-in-the-middle e VPNs ocultas funcionam e por que a segurança do PC não basta sem proteger o roteador.
A Zyxel corrigiu uma vulnerabilidade crítica de execução remota de código (RCE) na função UPnP de vários modelos de seus dispositivos de rede, exigindo atualização imediata do firmware para mitigar o risco.
Pesquisadores relatam aumento de APTs que exploram vulnerabilidades em dispositivos de borda (firewalls, roteadores, VPNs) para obter persistência. Operações em 2025 somaram 510 casos documentados; TeamT5 identificou 27 vulnerabilidades críticas no ano.
CISA adicionou CVE‑2018‑4063 (Sierra Wireless AirLink ALEOS) ao catálogo KEV após relatos de exploração ativa. A falha permite upload não restrito de ficheiros perigosos ao servidor web do roteador, potencialmente resultando em RCE; dispositivos EoL/EoS devem ser substituídos.
Operation WrtHug comprometeu aproximadamente 50.000 endereços IP por meio de falhas em firmwares ASUS WRT, usando certificados TLS anômalos e backdoors SSH; modelos RT-AC1200HP, GT-AC5300 e DSL-AC68U estão entre os mais afetados. ASUS recomenda atualização de firmware e desativação do AiCloud.