Vulnerabilidades Cisco setembro 2026: falhas críticas no IOS XR e no Nexus 9000
A Cisco publicou avisos de segurança com uma pontuação de 9,8 em 10 que afetam o IOS XR e os equipamentos Nexus 9000 com Silicon One. As vulnerabilidades da Cisco de setembro de 2026 obrigam a rever a aplicação de correções aos equipamentos de rede, não apenas aos servidores.

Resumo da notícia
O fabricante comunicou vulnerabilidades com uma gravidade de 9,8 em 10 no software IOS XR e nos switches Nexus 9000 equipados com Silicon One. Uma pontuação deste nível significa, na prática, que a falha pode ser explorada remotamente e com pouca complexidade.
A particularidade dos equipamentos de rede é que raramente são incluídos nos ciclos habituais de atualização. Os servidores e os postos de trabalho recebem correções com alguma disciplina; os switches e os routers, pelo contrário, funcionam durante anos sem qualquer intervenção porque cada alteração implica uma janela de manutenção e um risco de interrupção.
Este raciocínio, compreensível, deixa um ponto cego importante: um equipamento de rede comprometido não afeta apenas uma aplicação, afeta tudo o que passa por ele. Permite observar tráfego, alterar rotas ou servir de ponto de apoio estável para circular pela infraestrutura sem ser detetado pelas ferramentas centradas no posto de trabalho.
A nossa recomendação é dar prioridade à exposição antes da gravidade. Um equipamento com o plano de gestão acessível a partir da internet ou da rede de utilizadores exige intervenção urgente. Um equipamento com a gestão restrita a uma rede dedicada permite um planeamento mais organizado.
Enquanto se planeia a atualização, as medidas de mitigação têm valor real: limitar o acesso ao plano de gestão a endereços específicos, desativar serviços não utilizados, rever contas locais e ativar o envio dos registos de eventos para um sistema central.
E uma nota de método: convém saber sempre qual a versão em execução em cada equipamento. Muitas organizações descobrem que não o sabem precisamente no dia em que é publicado um aviso crítico, o que transforma uma tarefa de horas num projeto de semanas.
Fonte: Cisco — 2 de setembro de 2026
O que aconteceu
A Cisco comunicou vulnerabilidades com uma gravidade de 9,8 em 10 no software IOS XR e em switches Nexus 9000 equipados com Silicon One. Essa pontuação significa, na prática, que a falha pode ser explorada remotamente e com pouca complexidade.
Os equipamentos de rede raramente entram nos ciclos habituais de atualização: os servidores e os postos de trabalho recebem correções com alguma disciplina, enquanto os switches e os routers funcionam há anos sem qualquer intervenção porque qualquer alteração implica uma janela de manutenção e risco de interrupção.
O que ensina a uma empresa de média dimensão
Um equipamento de rede comprometido não afeta uma aplicação específica, mas sim tudo o que passa por ele: permite observar tráfego, alterar rotas ou servir de ponto de apoio estável para percorrer a infraestrutura sem ser detetado pelas ferramentas centradas no posto de trabalho.
Muitas organizações descobrem que não sabem que versão está instalada em cada equipamento precisamente no dia em que é publicado um aviso crítico, o que transforma uma tarefa de horas num projeto de semanas.
O que convém rever
Prioridades e medidas de mitigação enquanto se planeia a atualização:
- Priorizar em função da exposição: urgente se o plano de gestão estiver acessível a partir da internet ou da rede de utilizadores.
- Limitar o acesso ao plano de gestão a endereços específicos e desativar serviços não utilizados.
- Rever as contas locais e ativar o envio de registos de eventos para um sistema central.
- Manter um inventário atualizado da versão instalada em cada equipamento de rede.
Perguntas frequentes
- ¿O que significa uma pontuação CVSS de 9,8?
- Que a vulnerabilidade é crítica: normalmente explorável de forma remota, sem autenticação e com baixa complexidade, com elevado impacto na confidencialidade, integridade e disponibilidade.
- ¿É possível atualizar os equipamentos de rede sem interromper o serviço?
- Em arquiteturas redundantes sim, atualizando por nós e redirecionando o tráfego. Sem redundância, planeia-se uma janela curta com uma cópia de segurança da configuração e um plano de reversão testado.
- ¿Que equipamentos específicos são afetados?
- Sistemas com software IOS XR e switches Nexus 9000 equipados com Silicon One, segundo o aviso publicado pela Cisco.
Conceitos mencionados neste artigo: Vulnerabilidade
Manter os equipamentos de rede atualizados e com a configuração sob controlo faz parte do serviço, não é um extra. Na Seintec gerimos a conectividade empresarial e a aplicação de correções aos equipamentos de rede com janelas de manutenção planeadas. Contacte-nos.
Contactar a SeintecServiço relacionado
Conectividade e Telecomunicações
Fibra, feixe hertziano e satélite para manter a sua empresa ligada, com redundância e um único interlocutor.