As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Cisco publicou adesivos para uma vulnerabilidade crítica na sua plataforma de comunicações unificadas (Cisco Unified Communications Manager) que pode permitir a um atacante remoto se elevar até root por uma variante de SSRF (Server-Side Request Forgery). A falha, registrada como CVE-2026-20230, permite a um adversário enviar pedidos de HTTP manipulados que, em determinados desdobramentos com o serviço WebDialer ativado, poderiam ser escritos no sistema de arquivos e usados depois para obter privilégios de sistema.
Do ponto de vista táctico, esta é uma combinação perigosa: a exploração não requer credenciais nem um alto nível de habilidade e existe código de prova de conceito disponível publicamente. A Cisco indica que, por agora, não tem provas de exploração em massa em ambientes reais, mas a mera existência de PoC reduz significativamente o tempo que os atacantes demoram a transformar a vulnerabilidade numa operação real.

É relevante distinguir a classificação técnica do risco: embora a pontuação CVSS possa situar o achado abaixo do limiar máximo, a Cisco atribuiu a este alerta uma Segurança Impact Rating (SIR) crítica por seu potencial de elevação ao root. Na prática isso significa que mesmo que o vetor inicial pareça “apenas” uma SSRF, o impacto final em equipamentos não adesivos pode ser total comprometimento do servidor de telefonia.
A boa notícia é que a vulnerabilidade só afeta instalações onde o serviço WebDialer está activo, e esse serviço vem desactivado por defeito na Cisco Unified CM. Por conseguinte, o primeiro passo operacional para administradores é verificar o estado do serviço na consola de administração e, se não puderem adesivos imediatamente, desativá-lo temporariamente para cortar o vetor de ataque. A Cisco publica instruções e o advisory oficial com detalhes técnicos em seu aviso público: Cisco Security Advisory sobre CVE-2026-20230.
A mitigação recomendada e definitiva é aplicar as actualizações oficiais fornecidas pela Cisco: instalar as versões indicadas (por exemplo, os ramos 14SU6 ou 15SU5 ou os COP libertados pelo fabricante). Paralelamente, se a desactivação temporária do WebDialer não for viável por razões operacionais, os controlos compensatórios de rede devem ser implementados: restringir o acesso administrativo e de gestão do serviço a sub-redes internas, aplicar regras em firewalls/ACL para bloquear pedidos de HTTP não autorizados para a interface afetada, e colocar um WAF ou proxy inverso com regras que detectem padrões SSRF.

Além do adesivo imediato, este incidente se encaixa numa tendência preocupante: em meses anteriores, a Cisco resolveu outras falhas críticas em Unified CM, incluindo explorações activas e contas com credenciais incorporadas que permitiam acesso privilegiado. Organizações que dependem de infraestrutura de voz devem rever sua postura: segmentação da rede de VoIP, endurecimento de acesso remoto, monitoramento de integridade de arquivos e correlação de logs de CTI/serviços com EDR/SIEM para detectar atividades suspeitas.
Se você é responsável por operações ou segurança, adicione seu inventário para localizar instâncias de Unified CM expostas à Internet ou acessíveis a partir de zonas menos seguras, verifique as versões instaladas e aplique adesivos com prioridade. Regista e analise acessos incomuns aos endpoints administrativos, e tenha em conta que a publicação de PoC converte essa vulnerabilidade em prioridade para as equipes de resposta e remediação. Para detalhes técnicos e rastreamento do CVE, consulte a base de NVD: Detalle de CVE-2026-20230 em NVD.
Finalmente, aproveita recursos de confiança para priorizar e documentar a ação: a lista de vulnerabilidades conhecidas exploradas por adversários mantidos por agências como CISA ajuda a contextualizar risco e urgência em políticas de adesivo. Verifique este catálogo regularmente e subscreve as notificações pertinentes: CISA — Known Exploited Vulnerabilities (Cisco). A combinação de adesivo rápido, controles de acesso e monitoramento ativo é a forma mais eficaz de reduzir a janela de exposição a esse tipo de falhas em sistemas críticos de comunicações.
Relacionadas
Mas notícias do mesmo assunto.

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...

Calc do LibreOffice/OpenOffice permite execução de código remoto ao abrir folhas com ODB/JDBC
Pesquisadores demonstraram que uma folha de cálculo maliciosa pode forçar o LibreOffice e o Apache OpenOffice a executar código controlado por um atacante no momento em que o ar...