Rio de Janeiro, 13 de Setembro de 2026

Equipamentos da Cisco e Juniper são vulneráveis

Quinta, 03 de Dezembro de 2009 às 12:07, por: CdB

O governo dos Estados Unidos identificou falhas no equipamento de quatro empresas, entre as quais a Cisco Systems, que podem ser exploradas por hackers para invadir redes de computadores de empresas.

O U.S. Computer Emergency Readiness Team (US-CERT), parte do Departamento de Segurança Interna norte-americano, anunciou que o alerta se aplica a certos produtos para redes da Cisco, Juniper Networks (JNPR.K), SonicWall (SNWL.O) e SafeNet.

A falha se aplica a equipamento dotado de uma tecnologia conhecida como SSL-VPN, que as empresas usam a fim de estabelecer sistemas seguros de comunicação e obter acesso protegido a sistemas internos de computadores via Internet.

Ela afeta os sistemas VSN acionados diretamente por meio de um navegador de Web, e não por software instalado no computador pessoal de um usuário, o que constitui método usado mais amplamente.

Os hackers que exploraram essa vulnerabilidade podem ganhar amplo acesso a redes empresariais e roubar dados confidenciais, instalar software prejudicial ou transformar computadores em servidores de spam.

O alerta do US-CERT informa que as empresas fabricantes ainda não desenvolveram solução para o problema, para o qual funcionários do governo chamaram sua atenção em 24 de setembro.

Enquanto isso, os pesquisadores do US-CERT desenvolveram três formas de "contornar" o problema que, afirmam, não eliminam, mas minimizam o risco de um ataque.

Barry Greene, diretor da equipe de segurança da Juniper, disse que sua empresa está ciente da vulnerabilidade há anos e que instrui os clientes a operarem os sistemas usando métodos de redução de vulnerabilidade. 

– Nossos clientes que seguem as melhores práticas padronizadas reduzem os riscos de forma significativa, a ponto de não precisarem se preocupar com ele –, declarou.

Donna St. Germain, porta-voz da SafeNet, disse que sua empresa já havia desenvolvido uma forma de eliminar totalmente o risco e informado os clientes sobre como configurar o equipamento para esse fim.

Um porta-voz da Cisco não comentou de imediato sobre o assunto, e a SonicWall não respondeu a um pedido de comentário.

Tags:
Edições digital e impressa