CiberLATAMbywhalemate

INCIBE alerta falhas em Proteus

INCIBE apontou três falhas no Proteus e sete em produtos ABB, com atualização imediata recomendada.

Whalemate Labs · Pesquisa assistida por IA9 de jul. de 20262 min de leitura

INCIBE publicou dois alertas consecutivos sobre software e plataformas industriais com falhas de alta severidade. No Proteus 9.1_SP4, da Labcenter, foram identificadas três vulnerabilidades que podem permitir execução remota de código e vazamento de informações sensíveis. Já em produtos da ABB, o órgão informou sete falhas, uma delas crítica, e recomendou aplicar sem demora as versões corrigidas.

Proteus da Labcenter sob alerta

O INCIBE publicou um alerta sobre três vulnerabilidades de alta severidade no Proteus 9.1_SP4, software de design eletrônico da Labcenter. As falhas, identificadas como CVE-2026-42953, CVE-2026-49033 e CVE-2026-42958, podem permitir execução remota de código e divulgação de informações sensíveis, segundo o aviso divulgado pelo órgão.

O comunicado enquadra esses problemas na categoria de sistemas de controle industrial e informa que, até o momento da publicação, não havia registro de exploração ativa dessas vulnerabilidades em ambientes reais. Como medida de mitigação, o INCIBE recomendou a atualização para a versão 9.2 SPO.

Sete falhas em produtos ABB

Em um aviso separado, o INCIBE informou sobre sete vulnerabilidades em produtos industriais da ABB. A mais crítica é a CVE-2026-6900, associada ao conector do servidor LDAP, com potencial para viabilizar ataques man in the middle e levar à divulgação de informações ou à falsificação de identidade.

O órgão pediu a aplicação imediata das atualizações distribuídas pelo fabricante. Segundo o comunicado, as vulnerabilidades afetam o APROL em todas as versões anteriores a R 4.4-01P5 e o ABB Ability zenon nas versões 7.50, 7.60, 8.00, 8.10, 8.20, 11, 12 e 14.

O INCIBE também detalhou quais são as compilações seguras do zenon: a 11 build 400376, a 12 build 407620 e a 14 build 405141. Em paralelo, informou que o fabricante já distribuiu versões corrigidas.

Menções externas sobre exploração ativa

Entre as fontes secundárias disponíveis para esta nota, há publicações que falam em exploração ativa, embora com níveis diferentes de respaldo. A EsGeeks publicou no Facebook que a CISA teria confirmado a exploração ativa de uma vulnerabilidade crítica de execução remota de código no Oracle Identity Manager, identificada como CVE-2025-61757, mas a postagem não traz link direto ao aviso original nem ao catálogo KEV.

Também circulou nas redes uma mensagem da RedesZone que afirma que cerca de 50.000 firewalls Cisco ASA e FTD seguiriam vulneráveis a falhas críticas que estariam sendo exploradas ativamente, sem informar os identificadores CVE nem links diretos para os avisos.

Outra publicação, desta vez no Instagram, menciona que a CISA teria incluído uma vulnerabilidade crítica do SharePoint em seu catálogo Known Exploited Vulnerabilities por exploração ativa e a relaciona a conteúdos do CCN-CERT, mas sem especificar o CVE nem oferecer link direto ao catálogo ou ao aviso. No material fornecido, essas menções não aparecem confirmadas pelas fontes originais, por isso seguem como referências secundárias não verificadas oficialmente.

Fontes

Ver todas