← Voltar ao blog

Flax Typhoon Explora Ativamente Cinco Falhas Críticas, CISA Recomenda Ação Imediata

Grupo vinculado à China, Flax Typhoon, está explorando cinco vulnerabilidades de alta gravidade. A CISA exige que agências federais apliquem correções antes de 11 de outubro.

TL;DR

  • CISA adiciona cinco falhas ao catálogo KEV exploradas pelo Flax Typhoon.
  • Uma delas, CVE-2015-3306, tem pontuação CVSS máxima de 10,0.
  • Agências federais precisam corrigir até 11 de outubro para estar em conformidade.
  • Sistemas como ProFTPD e outros estão comprometidos segundo relatos.
  • Organizações são instadas a auditar e corrigir sistemas expostos imediatamente.

Um grupo avançado e persistente de ameaças (APT) vinculado à China, chamado Flax Typhoon, está explorando ativamente cinco vulnerabilidades críticas de segurança. Em resposta, a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou essas falhas ao seu catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV) e estabeleceu o prazo obrigatório de 11 de outubro para que as agências federais apliquem os patches necessários.

As vulnerabilidades afetam diversos sistemas e incluem tanto problemas antigos quanto recentemente identificados. Organizações que utilizam softwares afetados devem considerar esta uma prioridade máxima, especialmente aquelas que operam infraestrutura crítica ou lidam com dados sensíveis.

Vulnerabilidades Sob Ataque

  • CVE-2015-3306 afeta servidores ProFTPD e permite execução remota de código devido a controles de acesso inadequados.
  • Essa falha possui pontuação CVSS de 10,0, indicando gravidade crítica com grande potencial de exploração.
  • Outras vulnerabilidades alvejadas incluem fraquezas em aplicações web e protocolos de rede.
  • O Flax Typhoon utiliza essas falhas para obter acesso inicial e movimentação lateral dentro das redes-alvo.
  • Muitos dos sistemas explorados encontram-se em ambientes expostos à internet e sem atualização.

O Que as Organizações Devem Fazer

  • Auditar imediatamente os sistemas quanto à exposição à CVE-2015-3306 e outras vulnerabilidades relacionadas.
  • Priorizar a aplicação de correções e medidas mitigadoras para todos os ativos listados no catálogo KEV da CISA.
  • Implementar segmentação de rede e restringir acessos desnecessários a serviços legados como FTP.
  • Monitorar registros (logs) em busca de atividades suspeitas típicas das táticas do Flax Typhoon.
  • Garantir que fornecedores terceirizados e cadeias de suprimento estejam também em conformidade com as diretrizes de segurança atualizadas.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Flax Typhoon Explora Ativamente Cinco Falhas Críticas, CISA Recomenda Ação Imediata — Agent Breach Blog | Agent Breach