Zyxel alerta para falha crítica de RCE em mais de uma dúzia de routers

A Zyxel emitiu um alerta sobre uma falha de segurança crítica de execução remota de código (RCE) que pode afetar mais de uma dúzia dos seus routers. A empresa abordou um punhado de vulnerabilidades preocupantes nos seus dispositivos. Esta atualização faz parte dos esforços contínuos para proteger equipamentos de rede.

A Zyxel, fabricante de equipamentos de rede, alertou os utilizadores para uma falha de segurança crítica de execução remota de código (RCE) que pode afetar potencialmente mais de uma dúzia de modelos de routers. De acordo com a TechRadar, a vulnerabilidade representa riscos significativos para os dispositivos afetados. Em resposta, a Zyxel lançou correções para várias falhas preocupantes em routers para mitigar estes problemas. O alerta destaca a importância de corrigir tais vulnerabilidades rapidamente para prevenir a exploração. Não foram fornecidos modelos específicos de routers ou detalhes de exploração no relatório inicial. O aviso foi publicado a 26 de fevereiro de 2026, enfatizando medidas de segurança proativas no mercado de routers.

Artigos relacionados

Illustration of a cyber attack on Cisco devices, showing analysts monitoring screens with code and warnings in a dark operations room.
Imagem gerada por IA

Operação Zero Disco explora falha SNMP da Cisco para rootkits

Reportado por IA Imagem gerada por IA

Atores de ameaças cibernéticas na Operação Zero Disco exploraram uma vulnerabilidade no serviço SNMP da Cisco para instalar rootkits persistentes do Linux em dispositivos de rede. A campanha visa switches Cisco mais antigos e usa pacotes personalizados para alcançar execução remota de código. Pesquisadores da Trend Micro divulgaram os ataques em 16 de outubro de 2025, destacando riscos para sistemas sem patches.

A WatchGuard corrigiu uma vulnerabilidade crítica de execução remota de código no seu software de firewall Firebox OS. A empresa insta os utilizadores a atualizarem imediatamente para mitigar o risco. A falha foi identificada pelo próprio fabricante do firewall.

Reportado por IA

Uma vulnerabilidade crítica de execução remota de código foi descoberta em vários produtos da BeyondTrust. A falha, classificada com 9.9 de 10 em gravidade, permite que hackers executem código em sistemas afetados sem precisar fazer login. O problema foi relatado em 10 de fevereiro de 2026.

A exploração contínua da vulnerabilidade React2Shell (CVE-2025-55182)—detalhada anteriormente na cobertura de campanhas China-nexus e cibercriminosas—agora inclui instalações generalizadas de backdoors Linux, execução de comandos arbitrários e roubo em grande escala de credenciais de nuvem.

Reportado por IA

Especialistas em segurança alertam que os ataques de ransomware estão agora a visar firewalls com mais frequência. Recomendam às organizações que protejam estas defesas críticas de rede de imediato. O alerta surge em meio a ameaças cibernéticas crescentes.

A GNU C Library abordou uma vulnerabilidade de segurança de longa data que remonta a 1996. Esta correção, identificada como CVE-2026-0915, corrige uma falha presente na biblioteca desde suas primeiras versões. A atualização visa aprimorar a segurança para sistemas que dependem deste componente fundamental das distribuições Linux.

Reportado por IA

Pesquisadores apresentaram o AirSnitch, uma série de ataques que compromete o isolamento de clientes em redes Wi-Fi, permitindo comunicação não autorizada entre dispositivos. A técnica explora comportamentos de rede de baixo nível e afeta roteadores de fabricantes principais, incluindo Netgear, D-Link e Cisco. Apresentado no Simpósio de Segurança de Redes e Sistemas Distribuídos 2026, os achados destacam vulnerabilidades em configurações residenciais, de escritório e empresariais.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar