← Back to list

VULNS da Semana 11 a 16/08/2025

Fala pessoal! Esse é um projeto novo que estou iniciando aqui no Blog e no Youtube onde pretendendo trazer, semanalmente, reports de…

Wagner Souza · 2025-08-18 19:05 · 0 claps · 4.4 min read
#vulnerability-management #blue-team
Open on Medium ↗
Wiki topics: BIZ · Business Strategy 🔒 · Cybersecurity 🎙️ · Creator Economy

VULNS da Semana 11 a 16/08/2025

Fala pessoal! Esse é um projeto novo que estou iniciando aqui no Blog e no Youtube onde pretendendo trazer, semanalmente, reports de vulnerabilidades ou campanhas de ataques para ajudar vocês a mitigar possíveis ameaças em seus ambientes.

Não deixe de apoiar esse projeto. Como?! Quando for comprar qualquer coisa no site da Amazon, utilize o meu link de associado https://amzn.to/3WPVUPe. Ou adquirindo um desses treinamentos: Curso Java WEB Full-Stack / Formação Júnior AWS Cloud e Spring Boot REST com Angular 13 / Formação Spring Boot API Pipeline Gitaction AWS / Treinamento Viver de YouTube / Segurança em rede de computadores. Com isso, parte do valor da compra é repassado para este projeto.

**Curso de Resposta a Incidentes Part 1 e II**

Se preparando para a certificação Comptia Security+ SYO 701? Materiais de estudo com preços promocionais:

E-book CompTIA Security+ Get Certified Get Ahead: SY0–701 Study Guide — https://amzn.to/3WJEXpE

Simulados — Comptia Security+ 701

[embed]

Vulnerabilidades no Apache Tomcat

O Projeto Apache lançou atualizações importantes para abordar duas vulnerabilidades significativas que afetam diversas versões suportadas do servidor web Tomcat. As falhas — CVE-2025–55668[1] CVSS 6.5 e CVE-2025–48989[2] CVSS 7.5 — podem permitir ataques de session fixation e denial-of-service (DoS) por meio da técnica HTTP/2 “MadeYouReset”.

Versões afetadas pela CVE-2025–55668:

  • Tomcat 11.0.0-M1 a 11.0.7
  • Tomcat 10.1.0-M1 a 10.1.41
  • Tomcat 9.0.0.M1 a 9.0.105

Versões afetadas pela CVE-2025–48989:

  • Tomcat 11.0.0-M1 a 11.0.9
  • Tomcat 10.1.0-M1 a 10.1.43
  • Tomcat 9.0.0.M1 a 9.0.107

O Apache recomenda atualizar para o Tomcat 11.0.10, 10.1.44 ou 9.0.108 para mitigar as vulnerabilidades.

— — — — — — — — — — — — - 1 - https://lists.apache.org/thread/v6bknr96rl7l1qxkl1c03v0qdvbbqs47 2 — https://lists.apache.org/thread/9ydfg0xr0tchmglcprhxgwhj0hfwxlyf

Vulnerabilidades em produtos Fortinet

Uma vulnerabilidade de double free, CVE-2023–45584[1] [CWE-415], foi identificada em alguns produtos da Fortinet, tais como, FortiOS versão 7.4.0, versão 7.2.0 a 7.2.5 e antes de 7.0.12, FortiProxy versão 7.4.0 a 7.4.1, versão 7.2.0 a 7.2.7 e antes de 7.0.13 e FortiPAM versão 1.1.0 a 1.1.2 e antes de 1.0.3. A exploração dessa falha, permite que atores de ameaças executar código ou comandos por meio de requisições HTTP ou HTTPS desenvolvidas para esse fim.

A Fortinet também divulgou uma vulnerabilidade crítica de segurança no FortiSIEM, CVE-2025–25256 CVSS 9.8 [CWE-78], a qual permite que invasores, não autenticados, executem comandos arbitrários remotamente.

Os patches para atualização dos produtos afetados já estão disponíveis no site da Fortinet.

— — — — — — — — — — — — - 1 - https://www.fortiguard.com/psirt/FG-IR-23-209 2 — https://fortiguard.fortinet.com/psirt/FG-IR-25-152

Campanha de ataques ao serviço Fortinet SSL VPNs

Pesquisadores de segurança cibernética estão alertando sobre um “aumento significativo” no tráfego de força bruta direcionado a dispositivos Fortinet SSL VPN. A atividade coordenada, segundo a empresa de inteligência de ameaças GreyNoise[1], foi observada[2] em 3 de agosto de 2025, com mais de 780 endereços IP exclusivos participando da ação.

Até 56 endereços IP exclusivos foram detectados nas últimas 24 horas. Todos os endereços IP foram classificados[3] como maliciosos, com IPs originários dos Estados Unidos, Canadá, Rússia e Holanda. Os alvos da atividade de força bruta incluem Estados Unidos, Hong Kong, Brasil, Espanha e Japão.

A empresa também destacou que identificou duas ondas de ataque distintas registradas antes e depois de 5 de agosto: uma atividade de força bruta de longa duração vinculada a uma única assinatura TCP que permaneceu relativamente estável ao longo do tempo, e a outra, que envolveu um aumento repentino e concentrado de tráfego com uma assinatura TCP diferente. Esses padrões de ataque tinham como alvo o serviço de VPNs, firewalls e ferramentas de acesso remoto.

— — — — — — — — — — — — - 1 - https://www.greynoise.io/blog/vulnerability-fortinet-vpn-bruteforce-spike 2 — https://viz.greynoise.io/tags/fortinet-ssl-vpn-bruteforcer?days=90 3 — https://viz.greynoise.io/query/tags:%22Fortinet%20SSL%20VPN%20Bruteforcer%22%20last_seen:1d

Microsoft’s Patch Tuesday Agosto/2025

A Microsoft disponibilizou o seu Patch Tuesday de agosto de 2025[1], o qual inclui atualizações de segurança para 107 falhas, incluindo uma vulnerabilidade de dia zero divulgada publicamente afetando o serviço do Kerberos. Este Patch Tuesday também corrige treze vulnerabilidades “Críticas”, das quais nove são vulnerabilidades de execução remota de código, três são de divulgação de informações e uma é de elevação de privilégios.

O número de bugs em cada categoria de vulnerabilidade está listado abaixo:

  • 44 Vulnerabilidades de Elevação de Privilégios
  • 35 Vulnerabilidades de Execução Remota de Código
  • 18 Vulnerabilidades de Divulgação de Informações
  • 4 Vulnerabilidades de Negação de Serviço
  • 9 Vulnerabilidades de Spoofing

— — — — — — — — — — — — - 1 - https://msrc.microsoft.com/update-guide/

CVE-2025–55188 | CVSS 3.6 — Vulnerabilidade no 7-Zip

Uma vulnerabilidade recém-divulgada no 7-Zip, notificada como CVE-2025–55188[1] CVSS 3.6, foi identificada pelo pesquisador de segurança Landon[2]. A falha afeta versões anteriores à 25.01 e permite que invasores realizem gravações arbitrárias em arquivos durante a extração.

O problema decorre do manuseio incorreto de links simbólicos durante a extração. O 7-Zip segue links simbólicos ao descompactar arquivos, o que significa que um arquivo malicioso pode direcionar os arquivos extraídos para locais fora do diretório pretendido — sobrescrevendo arquivos críticos no sistema.

A exploração requer condições específicas:

  • Linux: Qualquer usuário executando o 7-Zip antes da versão 25.01 e extraindo um arquivo em um formato que suporte links simbólicos (por exemplo, .zip, .tar, .7z, .rar) é vulnerável.
  • Windows: O processo de extração deve ter permissões para criar links simbólicos, o que pode ocorrer se:
  1. O 7-Zip é executado com privilégios de administrador.
  2. O Windows estiver no Modo de Desenvolvedor.
  3. Outras permissões especiais estiverem habilitadas.

A versão 25.01 do 7-Zip, lançada em 3 de agosto de 2025, corrige essa vulnerabilidade com um tratamento aprimorado de links simbólicos. A atualização inclui melhorias significativas de segurança para impedir a criação de links simbólicos inseguros durante a extração de arquivos.

— — — — — — — — — — — — - 1 - https://nvd.nist.gov/vuln/detail/CVE-2025-55188 2 — https://seclists.org/oss-sec/2025/q3/82 3 — https://sourceforge.net/p/sevenzip/discussion/45797/thread/da14cd780b/

CVE-2025–38236 | CVSS 7.3 - Vulnerabilidade de Escalação de Privilégios no Linux Kernel - PoC Disponível

O pesquisador de segurança Jann Horn[1], do Google Project Zero, divulgou os detalhes técnicos e um exploit para proof-of-concept[2] referente a uma vulnerabilidade de alta gravidade no kernel do Linux — CVE-2025–38236 (CVSS 7.3) — permitindo que atores de ameaças realizem ataques de escalação de privilégios tendo como alvo o kernel address space layout randomization (KASLR). Essa falha impacta o use-after-free (UAF) no tratamento do kernel do Linux do recurso MSG_OOB para soquetes de domínio stream-oriented UNIX. A vulnerabilidade afeta versões do kernel Linux ≥ 6.9.

Controles mitigatórios e patch de atualizações podem ser encontrados diretamente nos comunicados de segurança das principais distribuições Linux como Red Hat[3] e Ubuntu[4].

— — — — — — — — — — — — - 1 - https://googleprojectzero.blogspot.com/2025/08/from-chrome-renderer-code-exec-to-kernel.html 2 — https://project-zero.issues.chromium.org/issues/423023990#attachment67577205 3 — https://access.redhat.com/security/cve/cve-2025-38236 4 — https://ubuntu.com/security/CVE-2025-38236


메타데이터
post_id
285d3a97752a
slug
vulns-da-semana-11-a-16-08-2025-285d3a97752a
url
https://medium.com/@souzaw/vulns-da-semana-11-a-16-08-2025-285d3a97752a
canonical_url
https://medium.com/@souzaw/vulns-da-semana-11-a-16-08-2025-285d3a97752a
author_url
https://medium.com/@souzaw
status
ok
fetched_at
2026-06-24 18:57:25