Código HTML do Conteúdo

Post: U.S. CISA adiciona falha da Dassault Systèmes DELMIA Apriso ao seu catálogo de vulnerabilidades exploradas conhecidas - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <h2>A CISA dos EUA adiciona a falha DELMIAApriso da Dassault Syst&egrave;mes ao seu cat&aacute;logo de vulnerabilidades exploradas conhecidas</h2> <h2>A Ag&ecirc;ncia de Seguran&ccedil;a Cibern&eacute;tica e Infraestrutura dos EUA (CISA) adiciona a Dassault Syst&egrave;mes DELMIAAprisoflaw ao seu cat&aacute;logo de Vulnerabilidades Exploradas Conhecidas.</h2> <p>A Ag&ecirc;ncia de Seguran&ccedil;a Cibern&eacute;tica e Infraestrutura dos EUA (CISA)<a href="https://www.cisa.gov/news-events/alerts/2025/09/11/cisa-adds-one-known-exploited-vulnerability-catalog" target="_blank">Adicionado</a> Dassault Syst&egrave;mes DELMIAFacalho de priso, rastreado como <a href="https://www.cve.org/CVERecord?id=CVE-2025-5086" rel="noreferrer noopener" target="_blank">CVE-2025-5086</a> (pontua&ccedil;&atilde;o CVSS de 9,0), para sua <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank">Cat&aacute;logo de vulnerabilidades exploradas conhecidas (KEV)</a>.</p> <p>O Dassault Syst&egrave;mes DELMIA Apriso &eacute; uma plataforma de software de gerenciamento de opera&ccedil;&otilde;es de manufatura (MOM) projetada para ajudar as empresas industriais a gerenciar, monitorar e otimizar suas opera&ccedil;&otilde;es globais de fabrica&ccedil;&atilde;o.</p> <p>A vulnerabilidade &eacute; um problema de desserializa&ccedil;&atilde;o de dados n&atilde;o confi&aacute;veis que afeta o DELMIA Apriso da vers&atilde;o 2020 at&eacute; a vers&atilde;o 2025. Um invasor pode acionar a falha para executar c&oacute;digo arbitr&aacute;rio remotamente.</p> <p>Hacktron AI relatou a vulnerabilidade.</p> <p>De acordo com<a href="https://cyber.dhs.gov/bod/22-01/" rel="noreferrer noopener" target="_blank">Diretiva Operacional Vinculativa (BOD) 22-01: Reduzindo o Risco Significativo de Vulnerabilidades Exploradas Conhecidas</a>, as ag&ecirc;ncias FCEB precisam resolver as vulnerabilidades identificadas at&eacute; a data de vencimento para proteger suas redes contra ataques que exploram as falhas no cat&aacute;logo.</p> <p>Os especialistas tamb&eacute;m recomendam que as organiza&ccedil;&otilde;es privadas revisem o<a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" rel="noreferrer noopener" target="_blank">Cat&aacute;logo</a>e abordar as vulnerabilidades em sua infraestrutura.</p> <p>A CISA ordena que as ag&ecirc;ncias federais corrijam as vulnerabilidades at&eacute; 2 de outubro de 2025.</p> <p>Na semana passada, a Ag&ecirc;ncia de Seguran&ccedil;a Cibern&eacute;tica e Infraestrutura dos EUA (CISA)<a href="https://securityaffairs.com/181924/breaking-news/u-s-cisa-adds-sitecore-android-and-linux-flaws-to-its-known-exploited-vulnerabilities-catalog.html" target="_blank">Adicionado</a>Sitecore, Android e Linux para seu<a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog" target="_blank">Cat&aacute;logo de vulnerabilidades exploradas conhecidas (KEV)</a>.</p> <p>Abaixo est&atilde;o as descri&ccedil;&otilde;es dessas falhas:</p> <ul> <li><a href="https://www.cve.org/CVERecord?id=CVE-2025-53690" rel="noreferrer noopener" target="_blank">CVE-2025-53690</a>Sitecore V&aacute;rios Produtos Desserializa&ccedil;&atilde;o de Vulnerabilidade de Dados N&atilde;o Confi&aacute;veis</li> <li><a href="https://www.cve.org/CVERecord?id=CVE-2025-38352" rel="noreferrer noopener" target="_blank">CVE-2025-38352</a>Vulnerabilidade de condi&ccedil;&atilde;o de corrida de tempo de uso (TOCTOU) de tempo de verifica&ccedil;&atilde;o do kernel do Linux</li> <li><a href="https://www.cve.org/CVERecord?id=CVE-2025-48543" rel="noreferrer noopener" target="_blank">CVE-2025-48543</a>Vulnerabilidade n&atilde;o especificada do tempo de execu&ccedil;&atilde;o do Android</li> </ul> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank"><strong>@securityaffairs</strong></a>e<a href="https://www.facebook.com/sec.affairs" target="_blank"><strong>Linkedin</strong></a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank"><strong>Mastodonte</strong></a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank"><strong>PierluigiPaganini</strong></a></p> <p><strong>(</strong><a href="http://securityaffairs.co/wordpress/" target="_blank"><strong>Assuntos de Seguran&ccedil;a</strong></a><strong>&ndash;</strong><strong>Hacking<a href="https://securityaffairs.com/174862/intelligence/cisa-maintains-stance-on-russian-cyber-threats-despite-policy-shift.html" target="_blank">CISA</a>)</strong></p> <hr> <hr> </div></div>