📰 Informação fresquinha chegando para você!

Leia, comente e fique sempre atualizado!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A Eclypsium lançou o InfraTrust, uma nova base de conhecimento de segurança cibernética de infraestrutura e um relatório mensal InfraTrust Pulse projetado para ajudar as organizações a priorizar vulnerabilidades que afetam infraestrutura, firmware, rede e dispositivos de borda.

O relatório mensal agrega avisos de segurança dos principais fornecedores de infraestrutura e destaca as vulnerabilidades que os administradores devem priorizar com base na capacidade de exploração, exposição e risco do mundo real de uma falha, em vez de apenas nas pontuações de gravidade.

O InfraTrust Pulse inaugural de julho de 2026, de Paul Asadoorian, principal pesquisador de segurança da Eclypsium, rastreou 61 avisos de infraestrutura de 14 fornecedores, incluindo seis avisos críticos e 26 vulnerabilidades não autenticadas e exploráveis ​​remotamente.



O relatório também destaca vários avisos contendo vulnerabilidades exploradas ativamente ou falhas rastreadas no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA.

A Eclypsium também argumenta que as organizações devem priorizar as vulnerabilidades com base na explorabilidade, acessibilidade e exposição, em vez de apenas nas pontuações CVSS.

O foco na segurança da infraestrutura ocorre no momento em que os atores de ameaças patrocinados pelo Estado russo e chinês têm cada vez mais como alvo dispositivos vulneráveis ​​de borda de rede.

Nos últimos anos, os invasores exploraram repetidamente falhas em roteadores, VPNs, firewalls e outras infraestruturas voltadas para a Internet para violar infraestruturas críticas e provedores de telecomunicações, inclusive em campanhas atribuídas a grupos de hackers patrocinados pelo Estado, como Volt Typhoon e Salt Typhoon.

O que corrigir primeiro

O relatório destaca vários avisos que os administradores devem priorizar porque afetam a infraestrutura exposta à Internet, já estão explorados ou podem ser comprometidos remotamente sem autenticação.

Abaixo estão os avisos de infraestrutura que o Eclypsium diz que os administradores devem priorizar com base na exploração ativa, na exposição e no impacto potencial de um comprometimento.

Consultivo

Por que corrigir agora?

Sonic Wall SMA1000

Duas vulnerabilidades exploradas ativamente que afetam um dispositivo de acesso remoto voltado para a Internet.

Fortinet FortiSandbox

Duas falhas adicionadas posteriormente à lista CISA KEV que permitem injeção de comando não autenticada.

Rede Dell (EMC Networking OS10/Gerenciador SmartFabric)

Vulnerabilidades críticas não autenticadas e exploráveis remotamente que afetam a comutação e o gerenciamento de malha do data center.

F5 BIG-IP

Vulnerabilidades não autenticadas e acessíveis pela rede que afetam controladores de entrega de aplicativos e balanceadores de carga voltados para a Internet.

Zimbro

Falhas exploráveis remotamente que podem ser usadas para travar dispositivos de rede afetados, potencialmente causando condições de negação de serviço.

NVIDIA BlueField/ConnectX

Vulnerabilidades que afetam DPUs BlueField e SmartNICs ConnectX usados em IA e infraestrutura de data center.

No caso da SonicWall, os invasores estavam explorando as falhas do SMA1000, rastreadas como CVE-2026-15409 e CVE-2026-15410, para instalar malware personalizado semanas antes da SonicWall divulgar as falhas e antes de elas serem adicionadas ao catálogo de vulnerabilidades conhecidas exploradas (KEV) da CISA.

Os avisos Fortinet FortiSandbox (FG-IR-26-100 / FG-IR-26-141) incluem duas vulnerabilidades críticas mais antigas de injeção de comando rastreadas como CVE-2026-39808 e CVE-2026-25089. Embora essas vulnerabilidades tenham sido divulgadas em abril de 2026 e junho de 2026, elas foram posteriormente adicionadas ao catálogo KEV da CISA em 16 de julho, após a detecção da exploração.

Embora esses avisos não tenham sido publicados no período de relatório de 30 dias, a Eclypsium os destacou porque as organizações podem não tê-los corrigido ou saber que estavam expostos a ataques.

“Esses dois CVEs da Fortinet foram divulgados em comunicados antes da abertura de nossa janela de 30 dias. Ainda assim, estamos incluindo-os porque a CISA adicionou ambos ao catálogo de vulnerabilidades exploradas conhecidas em 16 de julho de 2026, com um prazo de remediação federal de 19 de julho sob BOD 26-04”, explica Eclypsium.

Os comunicados da Dell (DSA-2026-240 e DSA-2026-317) abordam vulnerabilidades críticas no EMC Networking OS10 e no SmartFabric Manager. Eclypsium observa que apenas o comunicado do OS10 inclui centenas de correções upstream, ilustrando que os sistemas operacionais de rede são distribuições Linux completas com grandes superfícies de ataque.

O comunicado F5 BIG-IP (K000153397) aborda vulnerabilidades críticas não autenticadas que afetam controladores de entrega de aplicativos (ADCs) e balanceadores de carga expostos à Internet. O Eclypsium destaca esses dispositivos porque eles frequentemente ficam na borda das redes corporativas, tornando-os alvos atraentes para os invasores.

O comunicado da Juniper Networks (JSA110083 e JSA110086) aborda falhas exploráveis ​​remotamente no Junos OS que podem travar roteadores e switches afetados, potencialmente interrompendo a disponibilidade da rede.

O comunicado da NVIDIA (Boletim de segurança NVIDIA 5865) aborda vulnerabilidades em DPUs BlueField e SmartNICs ConnectX usados
Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #novo #relatório #da #infratrust #revela #falhas #de #infraestrutura #que #os #administradores #devem #corrigir #primeiro
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment