Notícias
ALERTA 17/2022
[TLP:WHITE]
1. A empresa de soluções de segurança Zyxel Networks disponibilizou correções para múltiplas vulnerabilidades críticas identificadas em produtos como Firewalls, Pontos de Acesso e controladores.
2. A exploração bem-sucedida das falhas pode permitir o comprometimento da disponibilidade e confidencialidade de dados, dentre outras possíveis ações maliciosas.
3. Foram identificadas tentativas de exploração das vulnerabilidades descritas nas CVE-2022-0734, CVE-2022-26531, CVE-2022-26532 e CVE-2022-0910.
4. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) que identifiquem em seus inventários de ativos a existência de produtos da empresa Zyxel Networks e apliquem os pacthes de correção disponibilizados com a urgência que o caso requer, conforme as orientações contidas no link:
5. O CTIR Gov, em concordância com o previsto no Decreto 10.748/2021, solicita que as entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais orientem a constituency de seus respectivos setores sobre o tratado neste Alerta, de acordo com suas diretrizes e políticas específicas.
6. Informações técnicas adicionais podem ser consultadas em:
- https://www.cve.org/CVERecord?id=CVE-2022-0734
- https://www.cve.org/CVERecord?id=CVE-2022-26531
- https://www.cve.org/CVERecord?id=CVE-2022-26532
- https://www.cve.org/CVERecord?id=CVE-2022-0910
7. Sugerimos a consulta frequente aos alertas e recomendações do CTIR Gov, divulgados em:
Equipe CTIR Gov.
[TLP:WHITE]