{"id":6538,"date":"2020-10-29T17:47:58","date_gmt":"2020-10-29T20:47:58","guid":{"rendered":"https:\/\/addvalue.com.br\/novo\/?p=6538"},"modified":"2020-10-29T18:22:15","modified_gmt":"2020-10-29T21:22:15","slug":"25-principais-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/","title":{"rendered":"NSA revela as 25 principais vulnerabilidades exploradas por hackers da China"},"content":{"rendered":"<p><strong><span style=\"color: #333399;\">As autoridades pedem \u00e0s organiza\u00e7\u00f5es que consertem as vulnerabilidades mais comumente verificadas e exploradas por atacantes chineses.<\/span><\/strong><\/p>\n<p><span style=\"color: #333333;\">A Ag\u00eancia de Seguran\u00e7a Nacional dos Estados Unidos (NSA) publicou uma lista das 25 principais vulnerabilidades conhecidas publicamente, mais frequentemente verificadas e visadas por invasores patrocinados pela China.<\/span><\/p>\n<p><span style=\"color: #333333;\">As atividades geralmente incluem uma variedade de t\u00e1ticas e t\u00e9cnicas para atacar redes e visam obter propriedade intelectual, informa\u00e7\u00f5es sens\u00edveis, econ\u00f4micas, pol\u00edticas e militares.<\/span><\/p>\n<p><span style=\"color: #333333;\">Esses invasores normalmente usam o mesmo processo que outros atores sofisticados: primeiro identificam o alvo, re\u00fanem dados t\u00e9cnicos, identificam vulnerabilidades vinculadas ao alvo, desenvolvem ou reutilizam uma explora\u00e7\u00e3o e, em seguida, lan\u00e7am sua opera\u00e7\u00e3o de ataque.\u00a0<\/span><\/p>\n<p><span style=\"color: #333333;\">A maioria das vulnerabilidades na lista da NSA pode ser explorada para obter acesso inicial \u00e0s redes das v\u00edtimas, usando produtos que s\u00e3o diretamente acess\u00edveis da Internet e atuam como gateways para as redes internas.\u00a0A maioria desses produtos \u00e9 usada para acesso remoto ou servi\u00e7os da Web externos e \"devem ser priorizados para corre\u00e7\u00e3o imediata\", dizem os funcion\u00e1rios da NSA.<\/span><\/p>\n<p><span style=\"color: #333333;\">Esta lista inclui falhas recentemente divulgadas como\u00a0Zerologon\u00a0e outras vulnerabilidades no Windows, Windows Server, Citrix Gateway, Pulse Connect Secure, dispositivos F5 BIG-IP proxy, Adobe ColdFusion, Oracle WebLogic Server e outros produtos.\u00a0<\/span><\/p>\n<p><span style=\"color: #333333;\">Embora algumas dessas vulnerabilidades tenham formas de mitiga\u00e7\u00e3o espec\u00edficas, as seguintes recomenda\u00e7\u00f5es geralmente se aplicam:<\/span><\/p>\n<ul>\n<li><span style=\"color: #333333;\">\u00a0Manter os sistemas e produtos atualizados e corrigidos o mais r\u00e1pido poss\u00edvel ap\u00f3s o lan\u00e7amento dos patches;<\/span><\/li>\n<li><span style=\"color: #333333;\">Desabilite os recursos de gerenciamento externos e configure uma rede de gerenciamento segregada;<\/span><\/li>\n<li><span style=\"color: #333333;\">Bloqueie protocolos obsoletos ou n\u00e3o usados na rede e desabilite-os nas configura\u00e7\u00f5es do dispositivo;<\/span><\/li>\n<li><span style=\"color: #333333;\">Isole os servi\u00e7os voltados para a Internet em uma Zona Desmilitarizada (DMZ) de rede para reduzir a exposi\u00e7\u00e3o do ambiente interno;<\/span><\/li>\n<li><span style=\"color: #333333;\">Habilite o registro (log) de servi\u00e7os voltados para a Internet e monitore os registros quanto a sinais de comprometimento (IoC).<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #333333;\">O documento contendo as 25 vulnerabilidades, bem como as recomenda\u00e7\u00f5es de mitiga\u00e7\u00e3o, podem ser <a style=\"color: #333333;\" href=\"https:\/\/media.defense.gov\/2020\/Oct\/20\/2002519884\/-1\/-1\/0\/CSA_CHINESE_EXPLOIT_VULNERABILITIES_UOO179811.PDF\"><strong>encontrados aqui<\/strong><\/a>.<\/span><\/p>\n<h4><span style=\"color: #333399;\">Coment\u00e1rio do especialista<\/span><\/h4>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6539 alignleft\" src=\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/frederico_foto.png\" alt=\"\" width=\"220\" height=\"220\" srcset=\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/frederico_foto.png 220w, https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/frederico_foto-150x150.png 150w, https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/frederico_foto-160x160.png 160w\" sizes=\"auto, (max-width: 220px) 100vw, 220px\" \/><\/p>\n<p><span style=\"color: #333333;\">Historicamente, a populariza\u00e7\u00e3o de vulnerabilidades exploradas por atores patrocinados por estados levam pouco tempo para cair nas m\u00e3os de criminosos comuns, que tem como alvo entidades despreparadas e com pouca visibilidade ou consci\u00eancia das amea\u00e7as. Saber e aprender com antecipa\u00e7\u00e3o sobre os incidentes que acontecem nos alvos iniciais e ter uma boa ferramenta de identifica\u00e7\u00e3o e gest\u00e3o das vulnerabilidade, podem nos dar uma vantagem em rela\u00e7\u00e3o aos preparativos que devem ser adotados antes que uma vulnerabilidade possa ser explorada e se torne um grande problema.<\/span><\/p>\n<p><span style=\"color: #333399;\"><strong>Frederico Freitas<\/strong>, CISSP \u00e9 Solutions Sales Engineer na Add Value e especialista em ciberseguran\u00e7a. \u00a0<\/span><\/p>\n<p>--<br \/>\n<span style=\"color: #999999;\">Fonte: <a style=\"color: #999999;\" href=\"https:\/\/media.defense.gov\/2020\/Oct\/20\/2002519884\/-1\/-1\/0\/CSA_CHINESE_EXPLOIT_VULNERABILITIES_UOO179811.PDF\">do artigo<\/a><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>As autoridades pedem \u00e0s organiza\u00e7\u00f5es que consertem as vulnerabilidades mais comumente verificadas e exploradas por atacantes chineses.<\/p>\n<p>A Ag\u00eancia de Seguran\u00e7a Nacional dos Estados Unidos (NSA) publicou uma lista das 25 principais vulnerabilidades conhecidas publicamente, mais frequentemente verificadas e visadas por invasores patrocinados pela China.<\/p>\n<p>As atividades geralmente incluem uma variedade de t\u00e1ticas e t\u00e9cnicas para atacar redes e visam obter propriedade intelectual, informa\u00e7\u00f5es sens\u00edveis, econ\u00f4micas, pol\u00edticas e militares.<\/p>\n<p>Esses invasores normalmente usam o mesmo processo que outros atores sofisticados: primeiro identificam o alvo, re\u00fanem dados t\u00e9cnicos, identificam vulnerabilidades vinculadas ao alvo, desenvolvem<\/p>\n","protected":false},"author":1,"featured_media":6546,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[3],"tags":[131,114,130],"class_list":["post-6538","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","tag-nsa","tag-seguranca-da-informacao","tag-vulnerabilidade"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>NSA revela as 25 principais vulnerabilidades exploradas por hackers<\/title>\n<meta name=\"description\" content=\"As vulnerabilidades na lista da NSA pode ser explorada para obter acesso \u00e0s redes das v\u00edtimas usando interfaces que atuam como gateways.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"NSA revela as 25 principais vulnerabilidades exploradas por hackers\" \/>\n<meta property=\"og:description\" content=\"As vulnerabilidades na lista da NSA pode ser explorada para obter acesso \u00e0s redes das v\u00edtimas usando interfaces que atuam como gateways.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\" \/>\n<meta property=\"og:site_name\" content=\"Add Value\" \/>\n<meta property=\"article:published_time\" content=\"2020-10-29T20:47:58+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-10-29T21:22:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"650\" \/>\n\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"addvalue\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"addvalue\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\"},\"author\":{\"name\":\"addvalue\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/#\/schema\/person\/9dcae17489d35780e33cd4f1d48db37e\"},\"headline\":\"NSA revela as 25 principais vulnerabilidades exploradas por hackers da China\",\"datePublished\":\"2020-10-29T20:47:58+00:00\",\"dateModified\":\"2020-10-29T21:22:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\"},\"wordCount\":470,\"image\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg\",\"keywords\":[\"nsa\",\"seguran\u00e7a da informa\u00e7\u00e3o\",\"vulnerabilidade\"],\"articleSection\":[\"Seguran\u00e7a\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\",\"url\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\",\"name\":\"NSA revela as 25 principais vulnerabilidades exploradas por hackers\",\"isPartOf\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg\",\"datePublished\":\"2020-10-29T20:47:58+00:00\",\"dateModified\":\"2020-10-29T21:22:15+00:00\",\"author\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/#\/schema\/person\/9dcae17489d35780e33cd4f1d48db37e\"},\"description\":\"As vulnerabilidades na lista da NSA pode ser explorada para obter acesso \u00e0s redes das v\u00edtimas usando interfaces que atuam como gateways.\",\"breadcrumb\":{\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage\",\"url\":\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg\",\"contentUrl\":\"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg\",\"width\":650,\"height\":350},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/addvalue.com.br\/novo\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"NSA revela as 25 principais vulnerabilidades exploradas por hackers da China\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/#website\",\"url\":\"https:\/\/addvalue.com.br\/novo\/\",\"name\":\"Add Value\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/addvalue.com.br\/novo\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/addvalue.com.br\/novo\/#\/schema\/person\/9dcae17489d35780e33cd4f1d48db37e\",\"name\":\"addvalue\",\"url\":\"https:\/\/addvalue.com.br\/novo\/author\/admin\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"NSA revela as 25 principais vulnerabilidades exploradas por hackers","description":"As vulnerabilidades na lista da NSA pode ser explorada para obter acesso \u00e0s redes das v\u00edtimas usando interfaces que atuam como gateways.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/","og_locale":"pt_BR","og_type":"article","og_title":"NSA revela as 25 principais vulnerabilidades exploradas por hackers","og_description":"As vulnerabilidades na lista da NSA pode ser explorada para obter acesso \u00e0s redes das v\u00edtimas usando interfaces que atuam como gateways.","og_url":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/","og_site_name":"Add Value","article_published_time":"2020-10-29T20:47:58+00:00","article_modified_time":"2020-10-29T21:22:15+00:00","og_image":[{"width":650,"height":350,"url":"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg","type":"image\/jpeg"}],"author":"addvalue","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"addvalue","Est. tempo de leitura":"2 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#article","isPartOf":{"@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/"},"author":{"name":"addvalue","@id":"https:\/\/addvalue.com.br\/novo\/#\/schema\/person\/9dcae17489d35780e33cd4f1d48db37e"},"headline":"NSA revela as 25 principais vulnerabilidades exploradas por hackers da China","datePublished":"2020-10-29T20:47:58+00:00","dateModified":"2020-10-29T21:22:15+00:00","mainEntityOfPage":{"@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/"},"wordCount":470,"image":{"@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage"},"thumbnailUrl":"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg","keywords":["nsa","seguran\u00e7a da informa\u00e7\u00e3o","vulnerabilidade"],"articleSection":["Seguran\u00e7a"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/","url":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/","name":"NSA revela as 25 principais vulnerabilidades exploradas por hackers","isPartOf":{"@id":"https:\/\/addvalue.com.br\/novo\/#website"},"primaryImageOfPage":{"@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage"},"image":{"@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage"},"thumbnailUrl":"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg","datePublished":"2020-10-29T20:47:58+00:00","dateModified":"2020-10-29T21:22:15+00:00","author":{"@id":"https:\/\/addvalue.com.br\/novo\/#\/schema\/person\/9dcae17489d35780e33cd4f1d48db37e"},"description":"As vulnerabilidades na lista da NSA pode ser explorada para obter acesso \u00e0s redes das v\u00edtimas usando interfaces que atuam como gateways.","breadcrumb":{"@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#primaryimage","url":"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg","contentUrl":"https:\/\/addvalue.com.br\/novo\/wp-content\/uploads\/2020\/10\/nsa_img.jpg","width":650,"height":350},{"@type":"BreadcrumbList","@id":"https:\/\/addvalue.com.br\/novo\/seguranca\/25-principais-vulnerabilidades\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/addvalue.com.br\/novo\/"},{"@type":"ListItem","position":2,"name":"NSA revela as 25 principais vulnerabilidades exploradas por hackers da China"}]},{"@type":"WebSite","@id":"https:\/\/addvalue.com.br\/novo\/#website","url":"https:\/\/addvalue.com.br\/novo\/","name":"Add Value","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/addvalue.com.br\/novo\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/addvalue.com.br\/novo\/#\/schema\/person\/9dcae17489d35780e33cd4f1d48db37e","name":"addvalue","url":"https:\/\/addvalue.com.br\/novo\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/posts\/6538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/comments?post=6538"}],"version-history":[{"count":5,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/posts\/6538\/revisions"}],"predecessor-version":[{"id":6545,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/posts\/6538\/revisions\/6545"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/media\/6546"}],"wp:attachment":[{"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/media?parent=6538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/categories?post=6538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/addvalue.com.br\/novo\/wp-json\/wp\/v2\/tags?post=6538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}