A Libraesva, fornecedora de soluções de segurança de e-mail, emitiu um aviso de segurança alertando sobre uma vulnerabilidade de execução remota de comandos (CVE-2025-59689) que foi explorada por atores de ameaças patrocinados por estados. A falha, classificada como de severidade média (6.1/10), permite a execução de comandos arbitrários em sistemas afetados através de e-mails maliciosos com anexos comprimidos especialmente elaborados. A vulnerabilidade afeta todas as versões do Libraesva Email Security Gateway (ESG) a partir da versão 4.5, e a empresa já disponibilizou patches para as versões 5.0 a 5.5. As versões anteriores a 5.0 não são mais suportadas e precisam ser atualizadas manualmente. Até o momento, um ataque foi documentado, e os responsáveis são considerados uma entidade estatal hostil. A Libraesva enfatiza a importância de uma rápida implementação de patches para mitigar riscos, especialmente em um cenário onde a segurança de e-mails é crucial para organizações em setores como educação, finanças e governo.
Fonte: https://www.techradar.com/pro/security/libraseva-urges-users-to-patch-now-as-it-issues-emergency-fix-following-attacks
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/09/2025 • Risco: ALTO
VULNERABILIDADE
Libraesva recomenda atualização urgente após ataques
RESUMO EXECUTIVO
A vulnerabilidade CVE-2025-59689 no Libraesva ESG permite a execução remota de comandos, representando um risco significativo para organizações que utilizam essa solução. A rápida aplicação de patches é crucial para evitar exploração, especialmente em setores críticos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a incidentes de segurança e perda de dados.
Operacional
Execução remota de comandos em sistemas vulneráveis.
Setores vulneráveis
['Educação', 'Finanças', 'Governo']
📊 INDICADORES CHAVE
Severidade da vulnerabilidade: 6.1/10
Indicador
Versões afetadas: 4.5 e superiores
Contexto BR
Mais de 200.000 usuários do Libraesva ESG
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a versão do Libraesva ESG em uso.
2
Aplicar os patches disponibilizados para as versões afetadas.
3
Monitorar atividades suspeitas em sistemas que utilizam Libraesva ESG.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração dessa vulnerabilidade, que pode comprometer a segurança de e-mails e dados sensíveis.
⚖️ COMPLIANCE
Implicações para a LGPD em relação à proteção de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).