Notícias
RECOMENDAÇÃO 06/2023
[TLP:CLEAR]
1. A empresa CISCO divulgou atualizações de segurança para os produtos "Cisco Prime Infrastructure Software", "Cisco IOx Application Hosting Environment", "Identity Services Engine" e roteadores VPN modelos "RV340", "RV340W", "RV345" e "RV345P".
2. As atualizações citadas corrigem vulnerabilidades que, se exploradas com êxito, permitiriam ataques do tipo "Reflected Cross-Site Scripting" (XSS), injeção de comandos arbitrários, escalação de privilégios e upload de arquivos.
3. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) solicita às instituições da Administração Pública Federal (APF) e orienta as demais entidades/instituições que identifiquem ativos CISCO vulneráveis sob sua responsabilidade e apliquem as devidas atualizações com a urgência que o caso requer, conforme instruções publicadas pelo fabricante:
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cisco-pi-xss-PU6dnfD9
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-os-injection-pxhKsDM
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xxe-inj-GecEHY58
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-rv-afu-EXxwA65V
4. Sugere-se, ainda, a consulta regular aos avisos de segurança da empresa, que contêm informações técnicas detalhadas a respeito de procedimentos para aplicação de atualizações de software da CISCO:
5. O CTIR Gov, em atenção ao Decreto 10.748/2021, solicita às entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomendação.
5. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência: https://www.in.gov.br/materia/-/asset_publisher/Kujrw0TZC2Mb/content/id/56970098/do1-2018-12-27-decreto-n-9-637-de-26-de-dezembro-de-2018-56969938. Os alertas e recomendações emitidos pelo CTIR Gov podem ser encontrados em:
Equipe CTIR Gov.
[TLP:CLEAR]