Notícias
Recomendação 05/2022
[TLP:WHITE]
1. Foi descoberta vulnerabilidade do tipo "zero-day" que afeta as plataformas: "Magento Open Source" e a "e-Commerce Adobe Commerce'. Essa vulnerabilidade, caso explorada, pode resultar em execução arbitrária de código.
2. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) recomenda a aplicação do patch de correção ou medidas mitigadoras.
3. Sugerimos o acesso aos links a seguir, que contêm informações detalhadas sobre a respectiva vulnerabilidade e sua possível correção:
4. O CTIR Gov, em concordância com o previsto no Decreto 10.748/2021, solicita que as Agências Reguladoras, o Banco Central do Brasil e a Comissão Nacional de Energia Nuclear orientem a constituency de seus respectivos setores sobre o tratado nesta recomendação, de acordo com suas diretrizes e políticas específicas.
5. Lembramos também, que os Órgãos da APF Direta, autárquica e fundacional, cuja adesão a Rede Federal de Gestão de Incidentes Cibernéticos (REGIC) é de caráter obrigatório (§ 1º do Art 1º do Decreto 10.748/2021), encaminhem ao GSI o Termo de Adesão à REGIC com máxima brevidade para as medidas administrativas necessárias.
6. Outrossim, cabe a leitura atenta, por parte de todos os Órgãos da Administração Pública Federal, do Decreto citado disponível em:
7. Recomenda-se, ainda, manter a consulta aos alertas e recomendações do CTIR Gov, disponíveis em:
Equipe CTIR Gov
[TLP:WHITE]