Threats

CNCS alerta para falhas críticas em VMware, Cisco e SAP

O Centro Nacional de Cibersegurança alerta para vulnerabilidades críticas em produtos VMware, Cisco e SAP. Algumas estão a ser exploradas ativamente e exigem correções imediatas

19/08/2026

CNCS alerta para falhas críticas em VMware, Cisco e SAP
HADI INCREDIBLE / AdobeStock

O Centro Nacional de Cibersegurança (CNCS) emitiu alertas para várias vulnerabilidades críticas que afetam produtos da VMware, Cisco e SAP, algumas das quais já estão a ser exploradas ativamente. As falhas podem permitir execução remota de código, bypass de autenticação, fuga de informação e negação de serviço.

No ecossistema VMware, o alerta abrange cinco vulnerabilidades no vCenter Server, ESXi, Workstation e Fusion, bem como produtos que integram estes componentes, incluindo VMware Cloud Foundation, vSphere Foundation, Telco Cloud Platform e Telco Cloud Infrastructure.

As falhas mais críticas são as CVE-2026-59310 e CVE-2026-59309, ambas com classificação CVSS de 9,8. A primeira consiste numa vulnerabilidade de path traversal no servidor Syslog do vCenter que pode permitir execução remota de código sem autenticação. A segunda permite contornar a autenticação no VMware Directory Service e obter acesso não autorizado ao sistema de gestão.

O CNCS destaca ainda a CVE-2026-47876, com CVSS de 9,3, que pode permitir a um atacante com privilégios administrativos numa máquina virtual executar código no host ESXi através do adaptador VMXNET3. A vulnerabilidade pode resultar num VM escape.

Segundo o alerta, a CVE-2026-59310 já está a ser explorada ativamente. O CNCS recomenda a atualização imediata para as versões corrigidas e a auditoria dos sistemas vCenter à procura de tarefas cron não autorizadas, ligações SSH de saída e artefactos associados ao framework reverse_ssh. O acesso ao vCenter deve ainda ser restringido a redes de gestão e endereços administrativos conhecidos.

No caso da Cisco, o alerta incide sobre a CVE-2026-20349, uma vulnerabilidade com classificação CVSS de 8,6 que afeta o Cisco Secure Firewall ASA e o Cisco Secure Firewall Threat Defense (FTD). A exploração é remota, não exige autenticação nem interação do utilizador e pode provocar o reinício do equipamento, interrompendo serviços como VPN e proteção de perímetro.

A vulnerabilidade afeta sistemas com SSL VPN, IKEv2 Remote Access VPN com client services ou Zero Trust Network Access ativos. A falha está incluída no catálogo Known Exploited Vulnerabilities (KEV) da CISA e não existem workarounds. O CNCS recomenda a aplicação imediata dos hot fixes disponibilizados pela Cisco e a monitorização dos logs para identificar reinícios anómalos.

O terceiro alerta diz respeito ao SAP Commerce Cloud, onde a vulnerabilidade CVE-2026-58231, classificada com CVSS 10,0, pode permitir execução remota de código sem autenticação através do Data Hub Adapter. A falha afeta as versões COM_CLOUD 2211 e 2211-JDK21.

Segundo o CNCS, a correção está disponível através da SAP Security Note 3771065 e exige não apenas a instalação da atualização, mas também a reconstrução e reimplementação da instância SAP Commerce Cloud. Foram já reportadas tentativas de exploração contra honeypots poucos dias após a divulgação.

Face à criticidade das falhas, o CNCS recomenda que as organizações tratem estas atualizações como prioritárias, validem a exposição dos sistemas à Internet, restrinjam interfaces de gestão e analisem logs para detetar sinais de exploração anterior à aplicação das correções.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.