Cisco alerta para novo ataque a firewall explorando CVE-2025-20333 e CVE-2025-20362

Conteúdo
Insights principais
Os factos principais indicam que a Cisco divulgou vulnerabilidades recentemente descobertas que afetam o seu software Secure Firewall ASA e FTD, juntamente com falhas críticas no Unified CCX e no Identity Services Engine (ISE) divulgadas em setembro de 2025.
Estas vulnerabilidades permitem execução arbitrária de código, contorno de autenticação e condições de negação de serviço, representando riscos graves para a estabilidade e segurança da rede.
Os intervenientes diretos incluem clientes Cisco que utilizam os produtos afetados e empresas que dependem destes sistemas para operações críticas.
Grupos periféricos impactados envolvem empresas de cibersegurança, órgãos reguladores e utilizadores finais vulneráveis a interrupções de serviço e violações de dados.
Historicamente, estes eventos refletem exploits anteriores em firewalls, como a vulnerabilidade CVE-2020-3452 em Cisco ASA em 2020, que também permitia execução arbitrária de código, ilustrando desafios recorrentes na segurança da infraestrutura de rede.
A eficácia da resposta nestes casos dependia da rápida implementação de patches e da consciencialização dos utilizadores.
Para o futuro, o cenário otimista enfatiza melhorias na deteção de ameaças e inovações na gestão automatizada de patches, enquanto a perspetiva de risco alerta para a crescente sofisticação dos ataques que exploram vulnerabilidades zero-day recém-descobertas.
Do ponto de vista das autoridades reguladoras, as medidas recomendadas incluem obrigar à aplicação atempada de patches (alta prioridade), impor transparência na divulgação de vulnerabilidades (prioridade média) e promover a colaboração intersetorial para resposta a incidentes (prioridade inferior devido à complexidade).
Esta abordagem equilibra a viabilidade de implementação com a necessidade crítica de reduzir eficazmente a exposição a ameaças cibernéticas emergentes.