sábado, 8 de agosto

Vulnerabilidades em ClamAV Afectam Produtos da Cisco em Agosto de 2026: O que você precisa saber
Cibersegurança 08/08/2026

Vulnerabilidades em ClamAV Afectam Produtos da Cisco em Agosto de 2026: O que você precisa saber

Problemas de segurança em ClamAV podem levar a uma situação de denega de serviço (DoS), interrompendo operações de escaneamento.

Relevância e Impacto

Aviso importante: A Cisco está trabalhando em software de atualização para resolver esse problema de segurança. Nós sugerimos aguardar essas atualizações em vez de procurar por alternativas de trabalho em torno do problema.

Recomendações

  1. Certifique-se que sua aplicação ou software esteja configurado para atualizar automaticamente ou atualize manualmente o mais rápido possível.
  2. Caso você não consiga realizar uma atualização, certifique-se de que sua aplicação ou software esteja configurado para bloquear o acesso a qualquer conteúdo suspeito ou malicioso.

Detalhes sobre vulnerabilidades

Existem múltiplas vulnerabilidades em ClamAV. Essas falhas de segurança podem permitir a um atacante remoto causar uma situação de denega de serviço (DoS), interrompendo operações de escaneamento.

Para obter mais informações sobre essas falhas, acesse a seção detalhes desse aviso.

Informações adicionais

Acesse a página do ClamAV para mais informações sobre essa atualização de segurança.

Avisos e Avisos Adicionais

O aviso de segurança menciona que os produtos ClamAV estão comprometidos por vulnerabilidades de segurança.

O rating de impacto da segurança nesses produtos é alto apenas para plataformas baseadas em Windows, pois essas plataformas correm o processo de escaneamento do ClamAV em um contexto de segurança privilegiado. A plataforma mais afetada inclui o Connectores Secure de Endpoint da Cisco para Windows.

O rating da segurança para essas vulnerabilidades é médio nas outras plataformas, incluindo Linux e Mac, pois essas plataformas correm o processo de escaneamento do ClamAV em um contexto de segurança de privilégios mais baixos. A plataforma afetada inclui o Connectores Secure de Endpoint da Cisco para Linux e Mac.

Além disso, o Cloud de Endpoint Privado da Cisco não está afetado por essas vulnerabilidades. No entanto, os conectores de endpoint da Cisco que são distribuídos a partir de dispositivos estão afetados.

Acesse aqui o comunicado da empresa.

Publicidade