Código HTML do Conteúdo

Post: CISA alerta sobre vulnerabilidade Dassault RCE explorada ativamente - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A Ag&ecirc;ncia de Seguran&ccedil;a Cibern&eacute;tica e Infraestrutura dos EUA (CISA) est&aacute; alertando sobre hackers que exploram uma falha cr&iacute;tica de execu&ccedil;&atilde;o remota de c&oacute;digo no DELMIA Apriso, uma solu&ccedil;&atilde;o de gerenciamento de opera&ccedil;&otilde;es de fabrica&ccedil;&atilde;o (MOM) e execu&ccedil;&atilde;o (MES) da empresa francesa Dassault Syst&egrave;mes.</p> <p>A ag&ecirc;ncia acrescentou que a vulnerabilidade, rastreada como <a href="https://nvd.nist.gov/vuln/detail/CVE-2025-5086" rel="nofollow noopener" target="_blank">CVE-2025-5086</a> e classificado com uma pontua&ccedil;&atilde;o de gravidade cr&iacute;tica (CVSS v3: 9.0), para as Vulnerabilidades Exploradas Conhecidas (KEV).</p> <p>O DELMIA Apriso &eacute; utilizado em processos de produ&ccedil;&atilde;o para digitaliza&ccedil;&atilde;o e monitoramento. As empresas em todo o mundo confiam nele para programar a produ&ccedil;&atilde;o, para o gerenciamento da qualidade, alocar recursos, o gerenciamento de armaz&eacute;ns e para a integra&ccedil;&atilde;o entre equipamentos de produ&ccedil;&atilde;o e aplicativos de neg&oacute;cios.</p> <p>&Eacute; normalmente implantado nas divis&otilde;es automotiva, aeroespacial, eletr&ocirc;nica, de alta tecnologia e de maquin&aacute;rio industrial, onde o controle de alta qualidade, rastreabilidade, conformidade e um alto n&iacute;vel de padroniza&ccedil;&atilde;o de processos s&atilde;o cr&iacute;ticos.</p> <p>A falha &eacute; uma vulnerabilidade de desserializa&ccedil;&atilde;o de dados n&atilde;o confi&aacute;veis que pode levar &agrave; execu&ccedil;&atilde;o remota de c&oacute;digo (RCE).</p> <p>O fornecedor <a href="https://www.3ds.com/trust-center/security/security-advisories/cve-2025-5086" rel="nofollow noopener" target="_blank">divulgou o problema</a> em 2 de junho, observando que afeta todas as vers&otilde;es do DELMIA Apriso desde o lan&ccedil;amento 2020 at&eacute; o lan&ccedil;amento 2025, sem compartilhar muitos detalhes.</p> <p>Em 3 de setembro, pesquisador de amea&ccedil;as <a href="https://isc.sans.edu/diary/Exploit+Attempts+for+Dassault+DELMIA+Apriso+CVE20255086/32256/" rel="nofollow noopener" target="_blank">Johannes Ullrich</a> publicou uma postagem no SANS ISC divulgando a observa&ccedil;&atilde;o de tentativas de explora&ccedil;&atilde;o ativa aproveitando o CVE-2025-5086.</p> <p>A explora&ccedil;&atilde;o observada envolve o envio de uma solicita&ccedil;&atilde;o SOAP maliciosa para endpoints vulner&aacute;veis que carrega e executa um execut&aacute;vel .NET codificado em Base64 e compactado com GZIP incorporado no XML.</p> <p>A carga &uacute;til real &eacute; um execut&aacute;vel do Windows marcado como malicioso por <a href="https://hybrid-analysis.com/sample/292ea9dbc5a1d15b769edb5df1602418931122455223081064ad7ea4e8ab6821/68b8504446b83fb2480c50bd" rel="nofollow noopener" target="_blank">An&aacute;lise h&iacute;brida</a> e sinalizado apenas por um motor em <a href="https://www.virustotal.com/gui/file/292ea9dbc5a1d15b769edb5df1602418931122455223081064ad7ea4e8ab6821" rel="nofollow noopener" target="_blank">V&iacute;rusTotal</a>.</p> <p>As solicita&ccedil;&otilde;es maliciosas foram observadas com origem no IP 156.244.33[.]162, provavelmente associado a varreduras automatizadas.</p> <p>A CISA n&atilde;o vinculou ao relat&oacute;rio Ullrich, ent&atilde;o n&atilde;o est&aacute; claro se este &eacute; o relat&oacute;rio que os levou a <a href="https://www.cisa.gov/news-events/alerts/2025/09/11/cisa-adds-one-known-exploited-vulnerability-catalog" rel="nofollow noopener" target="_blank">adicionar CVE-2025-5086 ao KEV</a>, ou se eles tivessem uma fonte separada confirmando a explora&ccedil;&atilde;o.</p> <p>A ag&ecirc;ncia governamental dos EUA agora est&aacute; dando ao setor empresarial federal at&eacute; 2 de outubro para aplicar as atualiza&ccedil;&otilde;es ou mitiga&ccedil;&otilde;es de seguran&ccedil;a dispon&iacute;veis ou parar de usar o DELMIA Apriso.</p> <p>Embora a orienta&ccedil;&atilde;o do BOD 22-01 seja vinculativa apenas para ag&ecirc;ncias federais, organiza&ccedil;&otilde;es privadas em todo o mundo tamb&eacute;m devem considerar o aviso da CISA e tomar as medidas apropriadas.</p> <p><a href="https://hubs.li/Q03B5Kw_0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Relat&oacute;rio Picus Blue 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/blue-report-2025.jpg"><br /> </a> </p> </div></div>