Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram YouTube TikTok
    SantoTechSantoTech
    PODCAST
    • Início
      • Notícias
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs
    SantoTechSantoTech
    Home»Notícias»Zero-day sob ataque no CrushFTP

    Zero-day sob ataque no CrushFTP

    Notícias 20/07/2025Redação SantotechPor Redação SantotechAtualizado em: 20/07/20252 minutos de leitura
    Imagem gerada por IA
    Imagem gerada por IA
    ads

    A CrushFTP publicou um alerta sobre a exploração ativa da vulnerabilidade zero-day CVE-2025-54309, que permite acesso administrativo por meio da interface web de servidores não atualizados. O software é utilizado por empresas para transferência segura de arquivos via diversos protocolos, como FTP, SFTP e HTTP/S.

    A falha começou a ser explorada em 18 de julho, embora a atividade possa ter iniciado mais cedo. Segundo a empresa, uma correção anterior voltada para outro problema acabou impedindo esse ataque de forma indireta, mas sem eliminar o risco completamente. Os invasores teriam analisado o código do software e encontrado uma forma de contornar a proteção.

    As versões mais recentes do CrushFTP já incluem a correção. Usuários que mantiveram os patches em dia não foram afetados. O ataque só é possível em versões anteriores à 10.8.5 e 11.3.4_23. Clientes que utilizam instâncias DMZ isoladas não estão vulneráveis, segundo a fabricante, embora especialistas como a Rapid7 recomendem cautela quanto ao uso dessa estratégia de mitigação.

    Para detectar possíveis compromissos, os administradores devem verificar alterações suspeitas no arquivo User.xml, criação de novos usuários administrativos e revisar logs em busca de atividades incomuns. A recomendação da CrushFTP é ativar atualizações automáticas, usar listas de IP autorizados e manter o sistema constantemente revisado.

    fonte: CISO ADVISOR

    CrushFTP cyber cybersegurança falha zero-day
    Compartilhar. Facebook Twitter Pinterest LinkedIn Email Telegram WhatsApp Copiar link
    Redação Santotech
    • Website

    ads

    Notícias relacionadas

    21/07/2025

    Startup em crescimento? Confira as tendências de atendimento ao cliente para os próximos anos.

    21/07/2025

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    21/07/2025

    Agenda esvaziada e crise entre Brasil e EUA no radar; o que esperar do Ibovespa nesta segunda (21)

    Siga nas redes
    • Facebook
    • Twitter
    • Instagram
    • YouTube
    • TikTok
    coloque sua marca aqui 300x250
    Em Destaque

    SP lança Plano de Desenvolvimento da Indústria de Games para consolidar estado como referência global

    Startup em crescimento? Confira as tendências de atendimento ao cliente para os próximos anos.

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    Agenda esvaziada e crise entre Brasil e EUA no radar; o que esperar do Ibovespa nesta segunda (21)

    Sobre nós
    Sobre nós

    Somos um portal de tecnologia desenvolvido com o propósito de mostrar a nossa tecnologia para
    Nosso estado, região, pais e Mundo.

    Fale Conosco: [email protected]
    Redação: +55 83 987931523

    Facebook X (Twitter) Instagram YouTube TikTok
    Últimas Noticias

    SP lança Plano de Desenvolvimento da Indústria de Games para consolidar estado como referência global

    Startup em crescimento? Confira as tendências de atendimento ao cliente para os próximos anos.

    Microsoft confirma falha em sharepoint com CVSS 9.8 sob ataque

    coloque sua marca aqui 300x250
    © 2025 Santo Tech. por NIBWOZ.
    • Início
    • Colunistas
    • Editais
    • Startups
    • Eventos
    • Dicas
    • Vagas e jobs

    Digite o que busca acima e tecle Enter para procurar ou tecle Esc para cancelar.