sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Suspeito de assediar meninas na região é preso após operação em Americana
16 de abril de 2026
Irã celebra cessar-fogo no Líbano e diz que trégua faz parte do acordo do Paquistão
16 de abril de 2026
Netanyahu diz que fará ‘zona de segurança’ no sul do Líbano apesar de cessar-fogo
16 de abril de 2026
ICE informa que Ramagem tem direito à permanência provisória nos EUA, dizem fontes
16 de abril de 2026
quinta-feira, abril 16, 2026
Top Posts
Suspeito de assediar meninas na região é preso...
Irã celebra cessar-fogo no Líbano e diz que...
Netanyahu diz que fará ‘zona de segurança’ no...
ICE informa que Ramagem tem direito à permanência...
Disney revela novidades de Vingadores Doutor Destino e...
Motta terá reunião com Guimarães sobre a escala...
Marca de tênis queridinha do Vale do Silício...
Geely EX5 EM-i 2025: preços, versões, equipamentos e...
Hades II e mais jogos de Xbox com...
Justiça do Rio nega pedido do PDT por...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Suspeito de assediar meninas na região é preso após operação em Americana
16 de abril de 2026
Irã celebra cessar-fogo no Líbano e diz que trégua faz parte do acordo do Paquistão
16 de abril de 2026
Netanyahu diz que fará ‘zona de segurança’ no sul do Líbano apesar de cessar-fogo
16 de abril de 2026
ICE informa que Ramagem tem direito à permanência provisória nos EUA, dizem fontes
16 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Suspeito de assediar meninas na região é preso após operação em Americana
16 de abril de 2026
Irã celebra cessar-fogo no Líbano e diz que trégua faz parte do acordo do Paquistão
16 de abril de 2026
Netanyahu diz que fará ‘zona de segurança’ no sul do Líbano apesar de cessar-fogo
16 de abril de 2026
ICE informa que Ramagem tem direito à permanência provisória nos EUA, dizem fontes
16 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Cisco corrige falha crítica no Webex que permitia imitar usuários

por SampaNews 16 de abril de 2026
16 de abril de 2026
6

A Cisco lançou atualizações de segurança para corrigir quatro vulnerabilidades críticas. Incluindo uma falha de validação de certificado no Webex Services que exige ação manual dos clientes para evitar interrupção do serviço.

A vulnerabilidade mais urgente, rastreada como CVE-2026-20184, afetou a integração de single sign-on (SSO) com o Control Hub. Este é o portal web que permite a administradores de TI gerenciar configurações do Webex. Por causa de uma validação de certificado incorreta, um atacante remoto sem nenhum privilégio poderia se passar por qualquer usuário da plataforma.

smart_display

Nossos vídeos em destaque

O atacante precisava apenas se conectar a um endpoint do serviço e enviar um token manipulado. Um ataque bem-sucedido abria acesso irrestrito a serviços legítimos do Cisco Webex.

A Cisco afirmou não ter evidências de exploração ativa das vulnerabilidades corrigidas nesta semana, mas recomenda atualização imediata dos certificados SAML para usuários de SSO.

Cisco corrigiu no servidor, mas clientes precisam agir

A Cisco já aplicou a correção diretamente na infraestrutura de nuvem do Webex. O problema é que organizações que usam integração SSO precisam tomar uma ação adicional. Para estar protegido é necessário fazer o upload de um novo certificado SAML do provedor de identidade (IdP) no Control Hub.

Não existe nenhuma solução alternativa para a vulnerabilidade. A falha foi descoberta durante testes internos de segurança da própria Cisco.

Três falhas críticas no ISE também foram corrigidas

No mesmo ciclo de atualizações, a Cisco corrigiu três vulnerabilidades críticas no Identity Services Engine (ISE), plataforma de gerenciamento de políticas de segurança. São elas a CVE-2026-20147, CVE-2026-20180 e CVE-2026-20186. 

icones-de-acoes-maliciosas-acima-de-um-teclado-de-notebook
Falha no Webex permitia que atacantes remotos sem autenticação se passassem por qualquer usuário da plataforma apenas enviando um token manipulado a um endpoint do serviço.

As três permitem que atacantes executem comandos arbitrários no sistema operacional subjacente, independentemente da configuração do dispositivo. Ao contrário da primeira, a exploração dessas falhas exige credenciais administrativas no sistema-alvo.

A empresa também listou dez vulnerabilidades de gravidade média capazes de contornar autenticação, escalar privilégios e provocar estados de negação de serviço. A equipe de resposta a incidentes de segurança de produtos da Cisco (PSIRT) afirmou não ter evidências de que qualquer uma das falhas divulgadas tenha sido explorada em ataques reais.

Cisco enfrenta série de falhas críticas em 2026

O lançamento desta semana acontece pouco depois de a Cybersecurity and Infrastructure Security Agency (CISA) ordenar que agências federais corrijam uma vulnerabilidade de severidade máxima no Secure Firewall Management Center (FMC) da Cisco, rastreada como CVE-2026-20131.

cisa-alerta-intune.png
A CISA ordenou que agências federais corrijam uma falha máxima no Firewall Management Center da Cisco explorada pelo ransomware Interlock desde janeiro de 2026.

A falha havia sido explorada como zero-day em ataques do ransomware Interlock desde o final de janeiro de 2026.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Roubo de alianças cresce quase 80% na região e assusta moradores
próxima postagem
Startups: “Comprar empresa agora seria falta de foco”, diz cofundador da VTEX

Você também pode gostar

Disney revela novidades de Vingadores Doutor Destino e...

16 de abril de 2026

Hades II e mais jogos de Xbox com...

16 de abril de 2026

Europa quer que Google compartilhe dados de buscas...

16 de abril de 2026

Plataforma criminosa que pode imitar voz de assistentes...

16 de abril de 2026

POSTS MAIS RECENTES

  • Suspeito de assediar meninas na região é preso após operação em Americana
  • Irã celebra cessar-fogo no Líbano e diz que trégua faz parte do acordo do Paquistão
  • Netanyahu diz que fará ‘zona de segurança’ no sul do Líbano apesar de cessar-fogo
  • ICE informa que Ramagem tem direito à permanência provisória nos EUA, dizem fontes
  • Disney revela novidades de Vingadores Doutor Destino e mais trailers na Cinemacon

Siga-nos

  • Recente
  • Popular
  • Suspeito de assediar meninas na região é preso após operação em Americana

    16 de abril de 2026
  • Irã celebra cessar-fogo no Líbano e diz que trégua faz parte do acordo do Paquistão

    16 de abril de 2026
  • Netanyahu diz que fará ‘zona de segurança’ no sul do Líbano apesar de cessar-fogo

    16 de abril de 2026
  • ICE informa que Ramagem tem direito à permanência provisória nos EUA, dizem fontes

    16 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Motta terá reunião com Guimarães sobre a escala...

16 de abril de 2026

Marca de tênis queridinha do Vale do Silício...

16 de abril de 2026

Geely EX5 EM-i 2025: preços, versões, equipamentos e...

16 de abril de 2026

Hades II e mais jogos de Xbox com...

16 de abril de 2026

Justiça do Rio nega pedido do PDT por...

16 de abril de 2026

Leitura obrigatória

  • Suspeito de assediar meninas na região é preso após operação em Americana

    16 de abril de 2026
  • Irã celebra cessar-fogo no Líbano e diz que trégua faz parte do acordo do Paquistão

    16 de abril de 2026
  • Netanyahu diz que fará ‘zona de segurança’ no sul do Líbano apesar de cessar-fogo

    16 de abril de 2026
  • ICE informa que Ramagem tem direito à permanência provisória nos EUA, dizem fontes

    16 de abril de 2026
  • Disney revela novidades de Vingadores Doutor Destino e mais trailers na Cinemacon

    16 de abril de 2026

Newsletter

Posts relacionados

  • Disney revela novidades de Vingadores Doutor Destino e mais trailers na Cinemacon

    16 de abril de 2026
  • Hades II e mais jogos de Xbox com até 90% OFF; aproveite

    16 de abril de 2026
  • Europa quer que Google compartilhe dados de buscas com buscadores menores

    16 de abril de 2026
  • Plataforma criminosa que pode imitar voz de assistentes via IA é lançada na dark web

    16 de abril de 2026
  • Globoplay caiu? Streaming de vídeo da Globo instável nesta quinta-feira (16)

    16 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Windows 11 pode ganhar barra de menus superior estilo macOS
30 de janeiro de 2026
EUA detalham limites do bloqueio de Ormuz; pelo menos dois navios dão meia-volta
13 de abril de 2026
Ministro diz que guerra pressiona custos e pede cautela aos produtores
24 de março de 2026

Categorias Populares

  • Tecnologia (3.048)
  • Política (2.290)
  • Mundo (2.144)
  • Campinas (993)
  • Economia (812)
  • Negócios (783)
  • Auto (605)
  • Bragança Paulista (575)
  • Esporte (337)
  • Cultura (251)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home