Recomendação
RECOMENDAÇÃO 16/2022
[TLP:WHITE]
1. A empresa CISCO publicou a existência de vulnerabilidades em seus produtos e soluções (CVE-2022-20798, CVE-2022-20825 e CVE-2022-20664).
2. As vulnerabilidades permitem que agentes maliciosos não autenticados realizem o bypass e façam login na interface de gerenciamento de um dispositivo afetado, executem códigos arbitrários e obtenham acesso a informações confidenciais.
3. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) solicita, com urgência, às instituições da Administração Pública Federal (APF) e orienta às demais entidades/instituições, que realizem um levantamento nos ativos sob sua responsabilidade, aplicando as devidas correções, conforme orientação do fabricante nos links:
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasma-info-dsc-Q9tLuOvM
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-overflow-s2r82P9v
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esasma-info-dsc-Q9tLuOvM
4. O CTIR Gov, em atenção ao Decreto 10.748/2021, solicita às entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomendação.
5. Os alertas e recomendações emitidos pelo CTIR Gov podem ser encontrados em:
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes
Equipe CTIR Gov.
[TLP:WHITE]