VULNS da Semana 11 a 16/08/2025
Fala pessoal! Esse é um projeto novo que estou iniciando aqui no Blog e no Youtube onde pretendendo trazer, semanalmente, reports de…
VULNS da Semana 11 a 16/08/2025
Fala pessoal! Esse é um projeto novo que estou iniciando aqui no Blog e no Youtube onde pretendendo trazer, semanalmente, reports de vulnerabilidades ou campanhas de ataques para ajudar vocês a mitigar possíveis ameaças em seus ambientes.
Não deixe de apoiar esse projeto. Como?! Quando for comprar qualquer coisa no site da Amazon, utilize o meu link de associado https://amzn.to/3WPVUPe. Ou adquirindo um desses treinamentos: Curso Java WEB Full-Stack / Formação Júnior AWS Cloud e Spring Boot REST com Angular 13 / Formação Spring Boot API Pipeline Gitaction AWS / Treinamento Viver de YouTube / Segurança em rede de computadores. Com isso, parte do valor da compra é repassado para este projeto.
Se preparando para a certificação Comptia Security+ SYO 701? Materiais de estudo com preços promocionais:
E-book CompTIA Security+ Get Certified Get Ahead: SY0–701 Study Guide — https://amzn.to/3WJEXpE
Simulados — Comptia Security+ 701
[embed]
Vulnerabilidades no Apache Tomcat
O Projeto Apache lançou atualizações importantes para abordar duas vulnerabilidades significativas que afetam diversas versões suportadas do servidor web Tomcat. As falhas — CVE-2025–55668[1] CVSS 6.5 e CVE-2025–48989[2] CVSS 7.5 — podem permitir ataques de session fixation e denial-of-service (DoS) por meio da técnica HTTP/2 “MadeYouReset”.
Versões afetadas pela CVE-2025–55668:
- Tomcat 11.0.0-M1 a 11.0.7
- Tomcat 10.1.0-M1 a 10.1.41
- Tomcat 9.0.0.M1 a 9.0.105
Versões afetadas pela CVE-2025–48989:
- Tomcat 11.0.0-M1 a 11.0.9
- Tomcat 10.1.0-M1 a 10.1.43
- Tomcat 9.0.0.M1 a 9.0.107
O Apache recomenda atualizar para o Tomcat 11.0.10, 10.1.44 ou 9.0.108 para mitigar as vulnerabilidades.
— — — — — — — — — — — — - 1 - https://lists.apache.org/thread/v6bknr96rl7l1qxkl1c03v0qdvbbqs47 2 — https://lists.apache.org/thread/9ydfg0xr0tchmglcprhxgwhj0hfwxlyf
Vulnerabilidades em produtos Fortinet
Uma vulnerabilidade de double free, CVE-2023–45584[1] [CWE-415], foi identificada em alguns produtos da Fortinet, tais como, FortiOS versão 7.4.0, versão 7.2.0 a 7.2.5 e antes de 7.0.12, FortiProxy versão 7.4.0 a 7.4.1, versão 7.2.0 a 7.2.7 e antes de 7.0.13 e FortiPAM versão 1.1.0 a 1.1.2 e antes de 1.0.3. A exploração dessa falha, permite que atores de ameaças executar código ou comandos por meio de requisições HTTP ou HTTPS desenvolvidas para esse fim.
A Fortinet também divulgou uma vulnerabilidade crítica de segurança no FortiSIEM, CVE-2025–25256 CVSS 9.8 [CWE-78], a qual permite que invasores, não autenticados, executem comandos arbitrários remotamente.
Os patches para atualização dos produtos afetados já estão disponíveis no site da Fortinet.
— — — — — — — — — — — — - 1 - https://www.fortiguard.com/psirt/FG-IR-23-209 2 — https://fortiguard.fortinet.com/psirt/FG-IR-25-152
Campanha de ataques ao serviço Fortinet SSL VPNs
Pesquisadores de segurança cibernética estão alertando sobre um “aumento significativo” no tráfego de força bruta direcionado a dispositivos Fortinet SSL VPN. A atividade coordenada, segundo a empresa de inteligência de ameaças GreyNoise[1], foi observada[2] em 3 de agosto de 2025, com mais de 780 endereços IP exclusivos participando da ação.
Até 56 endereços IP exclusivos foram detectados nas últimas 24 horas. Todos os endereços IP foram classificados[3] como maliciosos, com IPs originários dos Estados Unidos, Canadá, Rússia e Holanda. Os alvos da atividade de força bruta incluem Estados Unidos, Hong Kong, Brasil, Espanha e Japão.
A empresa também destacou que identificou duas ondas de ataque distintas registradas antes e depois de 5 de agosto: uma atividade de força bruta de longa duração vinculada a uma única assinatura TCP que permaneceu relativamente estável ao longo do tempo, e a outra, que envolveu um aumento repentino e concentrado de tráfego com uma assinatura TCP diferente. Esses padrões de ataque tinham como alvo o serviço de VPNs, firewalls e ferramentas de acesso remoto.
— — — — — — — — — — — — - 1 - https://www.greynoise.io/blog/vulnerability-fortinet-vpn-bruteforce-spike 2 — https://viz.greynoise.io/tags/fortinet-ssl-vpn-bruteforcer?days=90 3 — https://viz.greynoise.io/query/tags:%22Fortinet%20SSL%20VPN%20Bruteforcer%22%20last_seen:1d
Microsoft’s Patch Tuesday Agosto/2025
A Microsoft disponibilizou o seu Patch Tuesday de agosto de 2025[1], o qual inclui atualizações de segurança para 107 falhas, incluindo uma vulnerabilidade de dia zero divulgada publicamente afetando o serviço do Kerberos. Este Patch Tuesday também corrige treze vulnerabilidades “Críticas”, das quais nove são vulnerabilidades de execução remota de código, três são de divulgação de informações e uma é de elevação de privilégios.
O número de bugs em cada categoria de vulnerabilidade está listado abaixo:
- 44 Vulnerabilidades de Elevação de Privilégios
- 35 Vulnerabilidades de Execução Remota de Código
- 18 Vulnerabilidades de Divulgação de Informações
- 4 Vulnerabilidades de Negação de Serviço
- 9 Vulnerabilidades de Spoofing
— — — — — — — — — — — — - 1 - https://msrc.microsoft.com/update-guide/
CVE-2025–55188 | CVSS 3.6 — Vulnerabilidade no 7-Zip
Uma vulnerabilidade recém-divulgada no 7-Zip, notificada como CVE-2025–55188[1] CVSS 3.6, foi identificada pelo pesquisador de segurança Landon[2]. A falha afeta versões anteriores à 25.01 e permite que invasores realizem gravações arbitrárias em arquivos durante a extração.
O problema decorre do manuseio incorreto de links simbólicos durante a extração. O 7-Zip segue links simbólicos ao descompactar arquivos, o que significa que um arquivo malicioso pode direcionar os arquivos extraídos para locais fora do diretório pretendido — sobrescrevendo arquivos críticos no sistema.
A exploração requer condições específicas:
- Linux: Qualquer usuário executando o 7-Zip antes da versão 25.01 e extraindo um arquivo em um formato que suporte links simbólicos (por exemplo, .zip, .tar, .7z, .rar) é vulnerável.
- Windows: O processo de extração deve ter permissões para criar links simbólicos, o que pode ocorrer se:
- O 7-Zip é executado com privilégios de administrador.
- O Windows estiver no Modo de Desenvolvedor.
- Outras permissões especiais estiverem habilitadas.
A versão 25.01 do 7-Zip, lançada em 3 de agosto de 2025, corrige essa vulnerabilidade com um tratamento aprimorado de links simbólicos. A atualização inclui melhorias significativas de segurança para impedir a criação de links simbólicos inseguros durante a extração de arquivos.
— — — — — — — — — — — — - 1 - https://nvd.nist.gov/vuln/detail/CVE-2025-55188 2 — https://seclists.org/oss-sec/2025/q3/82 3 — https://sourceforge.net/p/sevenzip/discussion/45797/thread/da14cd780b/
CVE-2025–38236 | CVSS 7.3 - Vulnerabilidade de Escalação de Privilégios no Linux Kernel - PoC Disponível
O pesquisador de segurança Jann Horn[1], do Google Project Zero, divulgou os detalhes técnicos e um exploit para proof-of-concept[2] referente a uma vulnerabilidade de alta gravidade no kernel do Linux — CVE-2025–38236 (CVSS 7.3) — permitindo que atores de ameaças realizem ataques de escalação de privilégios tendo como alvo o kernel address space layout randomization (KASLR). Essa falha impacta o use-after-free (UAF) no tratamento do kernel do Linux do recurso MSG_OOB para soquetes de domínio stream-oriented UNIX. A vulnerabilidade afeta versões do kernel Linux ≥ 6.9.
Controles mitigatórios e patch de atualizações podem ser encontrados diretamente nos comunicados de segurança das principais distribuições Linux como Red Hat[3] e Ubuntu[4].
— — — — — — — — — — — — - 1 - https://googleprojectzero.blogspot.com/2025/08/from-chrome-renderer-code-exec-to-kernel.html 2 — https://project-zero.issues.chromium.org/issues/423023990#attachment67577205 3 — https://access.redhat.com/security/cve/cve-2025-38236 4 — https://ubuntu.com/security/CVE-2025-38236
메타데이터
- post_id
- 285d3a97752a
- slug
- vulns-da-semana-11-a-16-08-2025-285d3a97752a
- url
- https://medium.com/@souzaw/vulns-da-semana-11-a-16-08-2025-285d3a97752a
- canonical_url
- https://medium.com/@souzaw/vulns-da-semana-11-a-16-08-2025-285d3a97752a
- author_url
- https://medium.com/@souzaw
- status
- ok
- fetched_at
- 2026-06-24 18:57:25