28/02/2025
🚨 Falhas de segurança críticas levam CISA a reforçar alertas de cibersegurança
Duas vulnerabilidades estão a ser ativamente exploradas, levando as autoridades norte-americanas a exigir correções urgentes ⚠️.
A Cybersecurity and Infrastructure Security Agency (CISA) incluiu recentemente duas novas falhas de segurança no seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), após evidências de exploração ativa.
As vulnerabilidades afetam o PAN-OS da Palo Alto Networks e o SonicOS SSLVPN da SonicWall, comprometendo potencialmente milhares de dispositivos de segurança em todo o mundo 🌍.
Uma das falhas, identificada como CVE-2025-0108, apresenta uma pontuação CVSS de 7,8 e afeta a interface de gestão Web do PAN-OS, permitindo que atacantes não autenticados contornem os mecanismos de autenticação e executem comandos específicos.
📌 Fonte: www.itsecurity.pt 🗓️ 19/02/2025