Notícia

Nova vulnerabilidade crítica descoberta em servidores OpenSSH

10 de agosto de 2026 · 1 min de leitura · Zero Day Security

Pesquisadores de segurança identificaram uma falha crítica em versões desatualizadas do OpenSSH que permite execução remota de código sem autenticação prévia. A vulnerabilidade, catalogada como de alta severidade, afeta servidores expostos à internet sem os patches mais recentes.

O que aconteceu

A falha reside no processo de negociação de chaves, permitindo que um atacante remoto envie pacotes malformados capazes de corromper a memória do processo sshd e, em cenários específicos, obter execução de código com os privilégios do serviço.

# Verifique a versão instalada
ssh -V
 
# Atualize imediatamente em distribuições baseadas em Debian/Ubuntu
sudo apt update && sudo apt install --only-upgrade openssh-server

Mitigação recomendada

  1. Atualize o OpenSSH para a versão corrigida mais recente.
  2. Restrinja o acesso à porta 22 via firewall/VPN sempre que possível.
  3. Habilite autenticação por chave pública e desative login por senha.
  4. Monitore logs de autenticação (/var/log/auth.log) por tentativas anômalas.

Ferramentas de scanning como nmap --script ssh2-enum-algos podem ajudar a identificar hosts vulneráveis na sua rede antes que um atacante o faça.

Manter o inventário de ativos atualizado e aplicar patches assim que disponíveis continua sendo a defesa mais eficaz contra vulnerabilidades recém-divulgadas.

Gostou? Receba novos artigos por e-mail.