quarta-feira, 26 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Think IT recomenda atualizações urgentes para Citrix, VMware e Atlassian

Especialista destaca que algumas vulnerabilidades recentes expõem os sistemas e ambientes das organizações e estão perto de serem comprometidas.

IT Section Por IT Section
23/01/2024 - 14:44
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Com foco em soluções de cibersegurança, serviços na nuvem, análise de dados e serviços gerenciados, a Think IT alerta para as falhas críticas divulgadas pela Citrix, VMware e Atlassian em 17 de janeiro.

A Citrix identificou duas vulnerabilidades de segurança de dia zero no NetScaler ADC (anteriormente Citrix ADC) e no NetScaler Gateway (anteriormente Citrix Gateway), ativamente exploradas online. A VMware corrigiu uma falha crítica na automação do Aria, enquanto a Atlassian divulgou um bug crítico de execução de código.

Alexandre Oliveira, gerente de Cyber Security da Think IT, destaca que algumas dessas vulnerabilidades podem expor os sistemas e ambientes das empresas ao comprometimento iminente. Ele enfatiza o risco para aquelas expostas à Internet, alertando que cibercriminosos podem explorá-las rapidamente.

Oliveira fornece orientações sobre ações imediatas para bloquear e proteger as organizações contra as consequências dessas vulnerabilidades.

No caso da Citrix, são duas vulnerabilidades, sendo uma delas mais crítica, expondo o sistema a um ataque de negação de serviço (DoS):

  • CVE-2023-6548: Execução remota de código autenticado (com poucos privilégios) na interface de gerenciamento (requer acesso a NSIP, CLIP ou SNIP com acesso à interface de gerenciamento).
  • CVE-2023-6549: Negação de serviço (requer que o dispositivo seja configurado como Gateway ou servidor virtual AAA).

Diversas versões do Netscaler da Citrix estão vulneráveis, com exploits desenvolvidos para algumas delas.

Para a VMware, Oliveira destaca uma vulnerabilidade crítica com um CVSS de 9.9, afetando versões específicas do VMware Aria Automation e do VMware Cloud Foundation. Recomenda-se aplicar imediatamente o patch na versão 8.16, com atenção à reintrodução da vulnerabilidade em atualizações intermediárias.

No caso da Atlassian, a vulnerabilidade de 2023 foi designada com um score de 10 do CVSS, indicando máxima severidade. Afeta versões da 8.0 até a 8.5, com exceção das versões 7.19 LTS. Oliveira destaca a importância de aplicar patches nas versões 8.5.4 e 8.5.5, alertando para o risco de comprometimento do ambiente com baixo esforço do atacante.

Tags: cibersegurançaThink ITVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

EXA alerta para golpes digitais na Black Friday 2025

Foto: Canva
Segurança

Netskope projeta cenários críticos de cibersegurança para 2026

Foto: Canva
Segurança

Redbelt Security alerta para ataque Pixnapping em celulares Android

Foto: Divulgação
Segurança

Check Point Software alerta para disparada de domínios maliciosos na Black Friday

Próximo Artigo
Foto: Divulgação

Claroty tem nova Chief Customer Officer

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

HP apresenta novas soluções com IA e segurança reforçada para reinventar o ambiente de trabalho digital

Foto: Canva

Como funciona o botnet Ramnit

Foto: Canva

CTC oferece 21 oportunidades de trabalho no Brasil

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Divulgação

Alienware lança linha de notebooks no Brasil: design inovador e modo Stealth

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Indra Group destaca tecnologia sustentável como prioridade ESG

Foto: Canva

EXA alerta para golpes digitais na Black Friday 2025

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.