Cisco lança atualizações para falha crítica no Secure Firewall

A Cisco divulgou atualizações de segurança para corrigir uma falha de alta severidade no software Secure Firewall Management Center (FMC), identificada como CVE-2025-20265, com uma pontuação CVSS de 10.0. Essa vulnerabilidade afeta a implementação do subsistema RADIUS, permitindo que um atacante remoto e não autenticado injete comandos de shell arbitrários que podem ser executados pelo dispositivo. A falha ocorre devido à falta de tratamento adequado da entrada do usuário durante a fase de autenticação, possibilitando que um invasor envie dados maliciosos ao tentar autenticar-se no servidor RADIUS configurado. Para que a exploração seja bem-sucedida, o Cisco Secure FMC Software deve estar configurado para autenticação RADIUS na interface de gerenciamento baseada na web ou no SSH. As versões afetadas incluem 7.0.7 e 7.7.0, e não há alternativas além da aplicação dos patches fornecidos pela Cisco. Além dessa vulnerabilidade crítica, a Cisco também corrigiu várias outras falhas de alta severidade, todas exigindo atenção imediata dos usuários para evitar possíveis explorações. Embora nenhuma das falhas tenha sido explorada ativamente até o momento, é crucial que os usuários atualizem suas instâncias para as versões mais recentes.

Fonte: https://thehackernews.com/2025/08/cisco-warns-of-cvss-100-fmc-radius-flaw.html

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
15/08/2025 • Risco: CRITICO
VULNERABILIDADE

Cisco lança atualizações para falha crítica no Secure Firewall

RESUMO EXECUTIVO
A vulnerabilidade CVE-2025-20265 no Cisco Secure FMC pode permitir a execução de comandos arbitrários, exigindo ação imediata para mitigação. A atualização para as versões corrigidas é essencial para evitar riscos à segurança e conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a exploração de vulnerabilidades.
Operacional
Execução de comandos em nível elevado por atacantes remotos.
Setores vulneráveis
['Tecnologia da Informação', 'Telecomunicações', 'Serviços Financeiros']

📊 INDICADORES CHAVE

CVE-2025-20265 com pontuação CVSS de 10.0. Indicador
Impacto em versões 7.0.7 e 7.7.0 do Cisco Secure FMC. Contexto BR
Múltiplas outras vulnerabilidades corrigidas com pontuação CVSS de 8.6. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o Cisco Secure FMC está em uso e qual versão está instalada.
2 Aplicar os patches de segurança fornecidos pela Cisco imediatamente.
3 Monitorar logs de autenticação e atividades suspeitas no sistema.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de exploração de uma falha crítica que pode comprometer a segurança da rede.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em caso de vazamento de dados.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).