INCIBE alerta falhas em Proteus
INCIBE apontou três falhas no Proteus e sete em produtos ABB, com atualização imediata recomendada.
INCIBE publicou dois alertas consecutivos sobre software e plataformas industriais com falhas de alta severidade. No Proteus 9.1_SP4, da Labcenter, foram identificadas três vulnerabilidades que podem permitir execução remota de código e vazamento de informações sensíveis. Já em produtos da ABB, o órgão informou sete falhas, uma delas crítica, e recomendou aplicar sem demora as versões corrigidas.
Proteus da Labcenter sob alerta
O INCIBE publicou um alerta sobre três vulnerabilidades de alta severidade no Proteus 9.1_SP4, software de design eletrônico da Labcenter. As falhas, identificadas como CVE-2026-42953, CVE-2026-49033 e CVE-2026-42958, podem permitir execução remota de código e divulgação de informações sensíveis, segundo o aviso divulgado pelo órgão.
O comunicado enquadra esses problemas na categoria de sistemas de controle industrial e informa que, até o momento da publicação, não havia registro de exploração ativa dessas vulnerabilidades em ambientes reais. Como medida de mitigação, o INCIBE recomendou a atualização para a versão 9.2 SPO.
Sete falhas em produtos ABB
Em um aviso separado, o INCIBE informou sobre sete vulnerabilidades em produtos industriais da ABB. A mais crítica é a CVE-2026-6900, associada ao conector do servidor LDAP, com potencial para viabilizar ataques man in the middle e levar à divulgação de informações ou à falsificação de identidade.
O órgão pediu a aplicação imediata das atualizações distribuídas pelo fabricante. Segundo o comunicado, as vulnerabilidades afetam o APROL em todas as versões anteriores a R 4.4-01P5 e o ABB Ability zenon nas versões 7.50, 7.60, 8.00, 8.10, 8.20, 11, 12 e 14.
O INCIBE também detalhou quais são as compilações seguras do zenon: a 11 build 400376, a 12 build 407620 e a 14 build 405141. Em paralelo, informou que o fabricante já distribuiu versões corrigidas.
Menções externas sobre exploração ativa
Entre as fontes secundárias disponíveis para esta nota, há publicações que falam em exploração ativa, embora com níveis diferentes de respaldo. A EsGeeks publicou no Facebook que a CISA teria confirmado a exploração ativa de uma vulnerabilidade crítica de execução remota de código no Oracle Identity Manager, identificada como CVE-2025-61757, mas a postagem não traz link direto ao aviso original nem ao catálogo KEV.
Também circulou nas redes uma mensagem da RedesZone que afirma que cerca de 50.000 firewalls Cisco ASA e FTD seguiriam vulneráveis a falhas críticas que estariam sendo exploradas ativamente, sem informar os identificadores CVE nem links diretos para os avisos.
Outra publicação, desta vez no Instagram, menciona que a CISA teria incluído uma vulnerabilidade crítica do SharePoint em seu catálogo Known Exploited Vulnerabilities por exploração ativa e a relaciona a conteúdos do CCN-CERT, mas sem especificar o CVE nem oferecer link direto ao catálogo ou ao aviso. No material fornecido, essas menções não aparecem confirmadas pelas fontes originais, por isso seguem como referências secundárias não verificadas oficialmente.
Fontes
- INCIBE alerta de tres vulnerabilidades críticas en Proteus de Labcenter que permiten ejecución remota de código y fuga de informaciónmoncloa.com· Moncloa / INCIBE
- INCIBE alerta de siete vulnerabilidades críticas en productos ABB, una críticamoncloa.com· Moncloa / INCIBE
- CISA alerta explotación activa de una crítica RCE en Oracle Identity Manager (CVE-2025-61757)facebook.com· EsGeeks (vía CISA)
- Ubiquiti anuncia que han solucionado 25 vulnerabilidades, incluye 2 fallos críticos; cerca de 50,000 firewalls Cisco ASA/FTD siguen vulnerables a fallos críticos explotados activamentefacebook.com· RedesZone
- CISA activa alerta por SharePoint, Adobe parcha 7 fallos 10.0 y la IA ...instagram.com· Instagram (menciona CISA y CCN-CERT)



