Código HTML do Conteúdo

Post: Alerta CISA: Bug Sudo afeta Linux e Unix! Ação urgente necessária até 20 de outubro - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:3 Outubro 2025 09:48</b></span></p> <p>O <strong>Centro de Seguran&ccedil;a do Ciberespa&ccedil;o e Infraestrutura (CISA)</strong> recentemente adicionou a vulnerabilidade cr&iacute;tica no utilit&aacute;rio Sudo ao seu <strong>Vulnerabilidades exploradas ativamente (KEV)</strong> lista. Isso efetivamente leva as ag&ecirc;ncias governamentais a <em>tomar medidas imediatas para resolver o problema.</em> A lista foi atualizada na segunda-feira com a adi&ccedil;&atilde;o de mais quatro vulnerabilidades.</p> <p>A vulnerabilidade em quest&atilde;o &eacute; <a href="https://www.redhotcyber.com/servizi/cve/?cve_id=CVE-2025-32463" target="_blank">CVE-2025-32463</a> (pontua&ccedil;&atilde;o de amea&ccedil;a CVSS 9.3), que afeta todas as vers&otilde;es do Sudo anteriores a 1.9.17p1, em distribui&ccedil;&otilde;es Linux e sistemas semelhantes ao Unix.</p> <p><em>&ldquo;O Sudo cont&eacute;m uma vulnerabilidade que permite que a funcionalidade de terceiros seja invocada sem verificar o escopo do controle&rdquo;,</em> afirma a publica&ccedil;&atilde;o da CISA. &rdquo; <em>Essa vulnerabilidade permite que um invasor local use a op&ccedil;&atilde;o sudo -R (chroot) para executar comandos arbitr&aacute;rios como root, mesmo que o invasor n&atilde;o esteja presente na lista de usu&aacute;rios sudo.&rdquo;</em></p> <p><strong>O Centro de Defesa do Ciberespa&ccedil;o e Infraestrutura dos EUA ordenou que as ag&ecirc;ncias governamentais mitigassem as vulnerabilidades no Sudo e em quatro outros produtos de software at&eacute; 20 de outubro.</strong></p> <p>Sudo &eacute; um utilit&aacute;rio de linha de comando dispon&iacute;vel em sistemas Linux e Unix. Ele permite que usu&aacute;rios sem privil&eacute;gios <em>executar comandos como administradores ou outros usu&aacute;rios privilegiados.</em> Isso permite a execu&ccedil;&atilde;o limitada de a&ccedil;&otilde;es que normalmente exigiriam privil&eacute;gios administrativos. O arquivo sudoers &eacute; uma lista que define as permiss&otilde;es do usu&aacute;rio e os comandos que eles podem executar usando o sudo.</p> <p>A publica&ccedil;&atilde;o da CISA <strong>n&atilde;o fornece detalhes sobre como exatamente o <a href="https://www.redhotcyber.com/servizi/cve/?cve_id=CVE-2025-32463" target="_blank">CVE-2025-32463</a> vulnerabilidade &eacute; explorada</strong> . As informa&ccedil;&otilde;es sobre a vulnerabilidade tornaram-se p&uacute;blicas em julho deste ano, quando o pesquisador da Stratascale <strong>Mirch Rico</strong> publicou sua an&aacute;lise.</p> <p>&Eacute; referido que a explora&ccedil;&atilde;o <em>foi confirmado em sistemas que executam o Ubuntu 24.04.1 (Sudo 1.9.15p5, Sudo 1.9.16p2) e o Fedora 41 Server (Sudo 1.9.15p5).</em> A publica&ccedil;&atilde;o Hacker News tamb&eacute;m lista as distribui&ccedil;&otilde;es Linux cujos desenvolvedores e mantenedores emitiram boletins de seguran&ccedil;a sobre essa vulnerabilidade: al&eacute;m do Ubuntu, estes incluem <em>Alpine Linux, Amazon Linux, Debian, Gentoo e Red Hat.</em></p> <p><em>&ldquo;Esta n&atilde;o &eacute; a primeira vez que bugs s&atilde;o descobertos no sudo&rdquo;</em> anota&ccedil;&otilde;es <strong>Alexandre Zonov</strong> , especialista da empresa de processamento de dados SEQ. <em>&ldquo;Quando essa infraestrutura cr&iacute;tica, especialmente se for extremamente difundida, se torna um elo fraco, as consequ&ecirc;ncias podem ser bastante dram&aacute;ticas. Portanto, corrigir vulnerabilidades deve ser uma prioridade.&rdquo;</em></p> <p>A CISA orienta todas as ag&ecirc;ncias federais dos EUA a tomar medidas para resolver essas vulnerabilidades at&eacute; 20 de outubro de 2025.</p> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es e not&iacute;cias antecipadas sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>