Notícia
Nova vulnerabilidade crítica descoberta em servidores OpenSSH
10 de agosto de 2026 · 1 min de leitura · Zero Day Security
Pesquisadores de segurança identificaram uma falha crítica em versões desatualizadas do OpenSSH que permite execução remota de código sem autenticação prévia. A vulnerabilidade, catalogada como de alta severidade, afeta servidores expostos à internet sem os patches mais recentes.
O que aconteceu
A falha reside no processo de negociação de chaves, permitindo que um
atacante remoto envie pacotes malformados capazes de corromper a memória do
processo sshd e, em cenários específicos, obter execução de código com os
privilégios do serviço.
# Verifique a versão instalada
ssh -V
# Atualize imediatamente em distribuições baseadas em Debian/Ubuntu
sudo apt update && sudo apt install --only-upgrade openssh-serverMitigação recomendada
- Atualize o OpenSSH para a versão corrigida mais recente.
- Restrinja o acesso à porta 22 via firewall/VPN sempre que possível.
- Habilite autenticação por chave pública e desative login por senha.
- Monitore logs de autenticação (
/var/log/auth.log) por tentativas anômalas.
Ferramentas de scanning como
nmap --script ssh2-enum-algospodem ajudar a identificar hosts vulneráveis na sua rede antes que um atacante o faça.
Manter o inventário de ativos atualizado e aplicar patches assim que disponíveis continua sendo a defesa mais eficaz contra vulnerabilidades recém-divulgadas.
Gostou? Receba novos artigos por e-mail.