As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Cisco publicou adesivos para quatro vulnerabilidades classificadas como críticas, incluindo uma falha de validação de certificados em sua plataforma cloud Webex Services que, embora tenha sido corrigida pela empresa, obriga os clientes a realizar uma ação adicional para evitar interrupções do serviço.
Webex Services é a plataforma da Cisco para comunicações e colaboração em ambientes de trabalho híbrido. O problema mais sério relatado esta semana está rastreado como CVE-2026-20184 e afeta a integração de login único (SSO) com Controle Hub, o painel na nuvem que gerencia ajustes da Webex. Em termos simples, uma validação incorreta de tokens permitia a um atacante remoto suplantar qualquer usuário sem necessidade de privilégios prévios, simplesmente apresentando um token manipulado em um endpoint de serviço. Você pode ler a explicação oficial da Cisco no seu aviso técnico aqui: Cisco Security Advisory – Webex.

Cisco indica que o serviço Webex já foi atualizado em seu lado, mas acrescenta que as organizações que usam SSO devem Aumentar um novo certificado SAML do seu fornecedor de identidade (IdP) para o Controlo Hub Para que a integração continue a funcionar corretamente e para evitar a possível interrupção do acesso. As instruções passo a passo para realizar esta operação estão na documentação oficial do Webex: Gerir a integração SSO em Controle Hub.
Além da falha na Webex, a Cisco lançou correcções para três vulnerabilidades críticas na plataforma Identity Services Engine (ISE), catalogadas como CVE-2026-20147, CVE-2026-20180 e CVE-2026-20186. Estas vulnerabilidades permitem a execução de comandos arbitrários no sistema operacional subjacente, mas exigem que o atacante já disponha de credenciais administrativas no equipamento alvo. Embora o requisito de credenciais aumente a barreira de entrada, o risco permanece elevado em ambientes onde as contas de administrador não estão estritamente controladas.
A Cisco também indica que, na tanda de atualizações publicada esta semana, foram abordadas uma dúzia de falhas adicionais, incluindo cerca de dez vulnerabilidades de gravidade média que poderiam permitir contornar autenticações, escalar privilégios ou provocar denegações de serviço. A lista completa de avisos está disponível no repositório público da Cisco: Publicações de segurança da Cisco. De momento, a equipe PSIRT da Cisco não encontrou indícios de exploração ativa dessas falhas em ataques reais.
Este conjunto de adesivos chega em um contexto em que as vulnerabilidades da Cisco foram alvo de campanhas de exploração em meses recentes. No mês passado, a Agência de Segurança de Infra-estruturas e Cibersegurança dos EUA (CISA) emitiu uma ordem para que as agências federais sistemaizem com urgência uma vulnerabilidade de máxima gravidade no Secure Firewall Management Center (CVE-2026-20131), que tinha sido usada como zero-day em ataques com o ransomware Interlock. Para mais contexto sobre vulnerabilidades exploradas e ações de resposta do governo, você pode consultar o catálogo de vulnerabilidades exploradas por atores conhecidos mantidos pela CISA: Known Exploited Vulnerabilities Catalog (CISA), bem como a entrada do NVD para essa CVE: CVE-2026-20131 (NVD).
O que deveriam fazer os responsáveis pela segurança e administradores agora mesmo? Primeiro, Aplicar os adesivos que a Cisco publica logo que possível, dando prioridade aos sistemas expostos e às plataformas de autenticação centralizada. No caso concreto da Webex com SSO, além de aplicar a correção na plataforma, é imprescindível seguir o guia da Cisco e aumentar o novo certificado SAML do IdP para Controle Hub. Antes de o fazer em produção, convém testar a atualização em um ambiente controlado e coordenar janelas de manutenção para minimizar o impacto em usuários finais.

Para as instalações de ISE, embora a exploração remota exija credenciais administrativas, a recomendação continua a ser urgente: sistema transdérmico, rever as contas com privilégios, reforçar o acesso administrativo com autenticação multifator e registos de auditoria, e segmentar a gestão de sistemas críticos para reduzir a superfície de ataque. Também é boa prática auditar logs por atividade incomum e rever os controles de acesso à pasta e ao IdP.
A segurança não termina ao aplicar um adesivo: rotar certificados e chaves, invalidar sessões e tokens antigos, e validar que as integrações SSO funcionam corretamente são passos necessários para fechar o ciclo. Se houver dúvidas ou se detectarem anomalias, contactar o suporte da Cisco e seguir as recomendações específicas do aviso de segurança é a via adequada. A página central de avisos da Cisco PSIRT é um recurso chave: Cisco PSIRT – avisos e boletins.
Em suma, estas correcções sublinham duas lições recorrentes: as integrações de identidade são um objectivo atraente para atacantes pela potência que oferece uma conta comprometida, e as infra-estruturas de rede e gestão (como ISE ou FMC) requerem controlos de acesso e atualizações rigorosas. Atuar agora, coordenar mudanças com as equipes de identidade e operações, e manter a vigilância nos registros É o que marcará a diferença entre uma atualização rotineira e a mitigação eficaz de um risco real.
Relacionadas
Mas notícias do mesmo assunto.

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...