Categories: ALERTAS

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA adicionou o CVE-2024-7694 ao catálogo de Vulnerabilidades Conhecidamente Exploradas (KEV), elevando a prioridade de correção para organizações que usam o TeamT5 ThreatSonar Anti-Ransomware.

O que está em jogo

Segundo a descrição oficial, a falha permite upload irrestrito de arquivo com tipo perigoso. Em cenários com credenciais administrativas comprometidas, um invasor pode enviar arquivos maliciosos e chegar à execução arbitrária de comandos no servidor.

Por que isso importa agora

Quando uma CVE entra no KEV, isso sinaliza exploração confirmada fora de laboratório. Na prática, o risco operacional sobe: janelas de exposição longas aumentam a chance de comprometimento, movimento lateral e impacto em continuidade de negócio.

Ações recomendadas

  • Aplicar imediatamente as mitigações/correções indicadas pelo fornecedor.
  • Restringir e revisar privilégios administrativos na plataforma.
  • Monitorar uploads e comandos anômalos no servidor.
  • Se não houver mitigação viável, avaliar descontinuação do produto afetado.

Fonte: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search_api_fulltext=CVE-2024-7694

TheNinja

Recent Posts

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

4 horas ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

19 horas ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

21 horas ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

1 dia ago

Engenharia social contra Axios mostra como um maintainer pode virar vetor para 100 milhões de downloads

O que aconteceu Uma operação atribuída ao cluster UNC1069 usou engenharia social de alto nível…

2 dias ago

Vazamento do Claude Code expõe código-fonte após .map publicado por engano

Erro no pacote npm do Claude Code expôs o código-fonte via arquivo .map, facilitando engenharia…

2 dias ago