Mais de 900 instâncias do FreePBX infectadas por web shells

A Shadowserver Foundation revelou que mais de 900 instâncias do Sangoma FreePBX estão infectadas com web shells, resultado de ataques que exploraram uma vulnerabilidade de injeção de comando, identificada como CVE-2025-64328, com uma pontuação CVSS de 8.6. Essa falha de segurança, que permite a execução de comandos arbitrários por usuários com acesso ao painel de administração do FreePBX, foi descoberta em dezembro de 2025 e afeta versões do FreePBX a partir da 17.0.2.36. A vulnerabilidade foi corrigida na versão 17.0.3. Entre as instâncias comprometidas, 401 estão localizadas nos Estados Unidos e 51 no Brasil. A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) incluiu essa vulnerabilidade em seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) devido à sua exploração ativa. A Fortinet FortiGuard Labs também relatou que um grupo de atacantes, conhecido como INJ3CTOR3, está utilizando essa vulnerabilidade para implantar um web shell chamado EncystPHP, que permite a execução de comandos com privilégios elevados e a realização de chamadas externas através do ambiente PBX. Os usuários do FreePBX são aconselhados a atualizar suas implementações para a versão mais recente para mitigar os riscos associados a essa ameaça.

Fonte: https://thehackernews.com/2026/02/900-sangoma-freepbx-instances.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/02/2026 • Risco: ALTO
VULNERABILIDADE

Mais de 900 instâncias do FreePBX infectadas por web shells

RESUMO EXECUTIVO
A vulnerabilidade CVE-2025-64328 no FreePBX permite a execução de comandos arbitrários, representando um risco significativo para a segurança das comunicações. A exploração ativa dessa falha pode resultar em acesso não autorizado e comprometer dados sensíveis, exigindo atenção imediata dos CISOs.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos associados à recuperação de sistemas e à perda de dados.
Operacional
Execução de comandos arbitrários e acesso remoto ao sistema.
Setores vulneráveis
['Telecomunicações', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

Mais de 900 instâncias comprometidas. Indicador
401 instâncias nos EUA. Contexto BR
51 instâncias no Brasil. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a versão do FreePBX é superior a 17.0.2.36.
2 Atualizar o FreePBX para a versão 17.0.3 ou superior.
3 Monitorar logs de acesso ao painel de administração do FreePBX para atividades suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a exploração ativa de uma vulnerabilidade crítica que pode comprometer a segurança das comunicações e dados da empresa.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).