CiberLATAMbywhalemate

Brasil alerta para bypass na Fortinet e CVEs críticos

Boletim do CISC/MJSP citou exploração ativa na Fortinet, o CVE-2025-20265 e uma campanha contra domínios .gov.br.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O Boletim de Vulnerabilidades do CISC/MJSP, publicado em 6 de outubro de 2026 no gov.br, trouxe alertas sobre exploração ativa de um bypass de autenticação em dispositivos Fortinet e citou o CVE-2025-20265, classificado com CVSS 10.0. O documento também reuniu outras ameaças, entre elas TOOLSHELL em SharePoint, uma falha na CrowdStrike e uma campanha voltada a domínios .gov.br.

O Boletim de Vulnerabilidades do CISC/MJSP, publicado em 6 de outubro de 2026 no gov.br, incluiu alertas sobre exploração ativa de um bypass de autenticação em dispositivos Fortinet e citou o CVE-2025-20265, com CVSS 10.0. O compêndio oficial também reuniu outras ameaças que afetam produtos e serviços usados no Brasil, entre eles SharePoint, CrowdStrike, CKAN DataStore e FortiAuthenticator.

O que informou o boletim oficial brasileiro?

O boletim do CISC/MJSP reuniu em um único documento várias alertas de cibersegurança para o Brasil. Além do bypass de autenticação em Fortinet com exploração ativa e do CVE-2025-20265, o texto oficial listou "Zero-Days TOOLSHELL - SharePoint Servers", uma falha em atualização de produto da CrowdStrike, uma campanha com alvo em domínios .gov.br, o CVE-2026-42031 e o CVE-2026-44277.

Quais outros casos foram listados?

O boletim também incluiu o CVE-2026-42031, descrito como uma injeção SQL no CKAN DataStore, e o CVE-2026-44277, definido como um controle de acesso inadequado no Fortinet FortiAuthenticator. Em paralelo, o The Hacker News informou que a Fortinet publicou avisos sobre vulnerabilidades críticas no FortiAuthenticator e em outros produtos, e associou o CVE-2026-44277 a uma falha potencialmente explorável por um atacante não autenticado.

Qual é o alcance dessas referências?

O material disponível mostra que o boletim oficial não se limitou a uma única marca ou vetor, mas reuniu achados sobre múltiplos produtos e uma campanha focada em domínios .gov.br. A referência à Fortinet no The Hacker News é mais restrita: o trecho disponível identifica o CVE-2026-44277 e sua possível exploração por um atacante não autenticado, mas não confirma exploração ativa nem traz detalhes sobre versões afetadas ou mitigação.

Fontes

Ver todas