AO VIVO
Vulnerabilidade

Falha Crítica no FortiOS Permite Execução Remota de Código

EQUIPE CYBERBOX THREAT INTEL · 27 Março 2026 · 5 min de leitura

A Fortinet publicou um alerta de emergência nesta manhã para corrigir uma vulnerabilidade crítica de execução remota de código (RCE) no FortiOS. Pesquisadores confirmaram que atores de ameaças já estão abusando da falha em ataques direcionados na América Latina.

A vulnerabilidade, identificada como CVE-2026-4401, decorre de uma falha de buffer overflow no daemon SSL VPN, permitindo que atacantes enviem requisições HTTP malformadas para assumir o controle do dispositivo.

O impacto é direto e massivo, afetando roteadores de borda e firewalls que não receberam a atualização. Dezenas de bancos e corretoras sul-americanas relataram tentativas de intrusão nas últimas 12 horas.

A Fortinet disponibilizou patches para as versões afetadas (7.2.x e 7.4.x). Recomenda-se a aplicação imediata ou a desativação temporária da interface web do SSL VPN até que a mitigação seja possível.

Sistemas Afetados

  • Fortinet SSL VPN
  • FortiOS 7.2.x
  • FortiOS 7.4.x
Contexto Técnico
CVE-2026-4401 CVSS: 9.8 Data: 27 Março 2026 Categoria: Vulnerabilidade / RCE Buffer Overflow

Fonte: BleepingComputer
Ler fonte original

EQUIPE CYBERBOX THREAT INTEL
Threat Intelligence Team

Análises técnicas de ameaças cibernéticas, campanhas ativas, vulnerabilidades críticas e riscos para o mercado brasileiro.