Cisco confirma falha crítica sem correção em sistemas de e-mail corporativo

Date:

São Paulo, 17 de dezembro de 2025 – A Cisco divulgou hoje um alerta de segurança para uma vulnerabilidade classificada como crítica no software Cisco AsyncOS, utilizado nos equipamentos Cisco Secure Email Gateway e Cisco Secure Email and Web Manager, tanto em versões físicas quanto virtuais.

De acordo com a empresa, a falha vem sendo explorada desde pelo menos o fim de novembro de 2025 e permite que invasores obtenham controle total dos dispositivos afetados. A brecha é considerada zero-day, pois ainda não existe atualização que corrija o problema.

Como o ataque acontece

Os hackers exploram o recurso “Quarentena de Spam”, caso ele esteja habilitado e acessível pela internet. Esse módulo não é ativado por padrão e não precisa ficar exposto publicamente, o que reduz o número de sistemas vulneráveis, segundo a Cisco.

Investigadores da Cisco Talos, divisão de inteligência de ameaças da companhia, afirmam que o objetivo dos atacantes é instalar backdoors persistentes. Há indícios de ligação com grupos associados à China, mas o número exato de clientes comprometidos não foi revelado.

Medida provisória

Enquanto trabalha em uma correção, a Cisco recomenda uma ação radical: formatar e reinstalar completamente os dispositivos afetados. A empresa afirma que essa é, por ora, a única maneira confiável de remover os mecanismos de persistência implantados pelos invasores.

O alerta inicial foi emitido em 10 de dezembro, após a detecção de uma campanha ativa contra grandes organizações. Especialistas ressaltam que, sem um patch oficial, as opções de defesa são limitadas, aumentando a preocupação no setor corporativo.

Com informações de WizyThec

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

Compartilhar postagem:

Popular

Relacionados

Projetor portátil BYINTEK U4 entra em promoção na Amazon com resolução Full HD e Android integrado

O projetor portátil BYINTEK U4 está com preço promocional...

Banco de dados expõe 149 milhões de senhas de Gmail, Instagram e gov.br

Um banco de dados sem qualquer proteção revelou 149...

Lua entra em fase Nova nesta quinta-feira, 22 de janeiro de 2026

A Lua apresenta-se em fase Nova nesta quinta-feira (22),...

Receita Federal oferece iPhone 15 a partir de R$ 1,3 mil em leilão online

A Receita Federal vai leiloar 289 lotes de produtos...