Saltar para o conteúdo principal

Vulnerabilidades Cisco setembro 2026: falhas críticas no IOS XR e no Nexus 9000

A Cisco publicou avisos de segurança com uma pontuação de 9,8 em 10 que afetam o IOS XR e os equipamentos Nexus 9000 com Silicon One. As vulnerabilidades da Cisco de setembro de 2026 obrigam a rever a aplicação de correções aos equipamentos de rede, não apenas aos servidores.

CibersegurançaEquipa Seintec2-3 min de leitura
Vulnerabilidades Cisco setembro 2026: falhas críticas no IOS XR e no Nexus 9000

Resumo da notícia

O fabricante comunicou vulnerabilidades com uma gravidade de 9,8 em 10 no software IOS XR e nos switches Nexus 9000 equipados com Silicon One. Uma pontuação deste nível significa, na prática, que a falha pode ser explorada remotamente e com pouca complexidade.

A particularidade dos equipamentos de rede é que raramente são incluídos nos ciclos habituais de atualização. Os servidores e os postos de trabalho recebem correções com alguma disciplina; os switches e os routers, pelo contrário, funcionam durante anos sem qualquer intervenção porque cada alteração implica uma janela de manutenção e um risco de interrupção.

Este raciocínio, compreensível, deixa um ponto cego importante: um equipamento de rede comprometido não afeta apenas uma aplicação, afeta tudo o que passa por ele. Permite observar tráfego, alterar rotas ou servir de ponto de apoio estável para circular pela infraestrutura sem ser detetado pelas ferramentas centradas no posto de trabalho.

A nossa recomendação é dar prioridade à exposição antes da gravidade. Um equipamento com o plano de gestão acessível a partir da internet ou da rede de utilizadores exige intervenção urgente. Um equipamento com a gestão restrita a uma rede dedicada permite um planeamento mais organizado.

Enquanto se planeia a atualização, as medidas de mitigação têm valor real: limitar o acesso ao plano de gestão a endereços específicos, desativar serviços não utilizados, rever contas locais e ativar o envio dos registos de eventos para um sistema central.

E uma nota de método: convém saber sempre qual a versão em execução em cada equipamento. Muitas organizações descobrem que não o sabem precisamente no dia em que é publicado um aviso crítico, o que transforma uma tarefa de horas num projeto de semanas.

Fonte: Cisco — 2 de setembro de 2026

O que aconteceu

A Cisco comunicou vulnerabilidades com uma gravidade de 9,8 em 10 no software IOS XR e em switches Nexus 9000 equipados com Silicon One. Essa pontuação significa, na prática, que a falha pode ser explorada remotamente e com pouca complexidade.

Os equipamentos de rede raramente entram nos ciclos habituais de atualização: os servidores e os postos de trabalho recebem correções com alguma disciplina, enquanto os switches e os routers funcionam há anos sem qualquer intervenção porque qualquer alteração implica uma janela de manutenção e risco de interrupção.

O que ensina a uma empresa de média dimensão

Um equipamento de rede comprometido não afeta uma aplicação específica, mas sim tudo o que passa por ele: permite observar tráfego, alterar rotas ou servir de ponto de apoio estável para percorrer a infraestrutura sem ser detetado pelas ferramentas centradas no posto de trabalho.

Muitas organizações descobrem que não sabem que versão está instalada em cada equipamento precisamente no dia em que é publicado um aviso crítico, o que transforma uma tarefa de horas num projeto de semanas.

O que convém rever

Prioridades e medidas de mitigação enquanto se planeia a atualização:

  • Priorizar em função da exposição: urgente se o plano de gestão estiver acessível a partir da internet ou da rede de utilizadores.
  • Limitar o acesso ao plano de gestão a endereços específicos e desativar serviços não utilizados.
  • Rever as contas locais e ativar o envio de registos de eventos para um sistema central.
  • Manter um inventário atualizado da versão instalada em cada equipamento de rede.

Perguntas frequentes

¿O que significa uma pontuação CVSS de 9,8?
Que a vulnerabilidade é crítica: normalmente explorável de forma remota, sem autenticação e com baixa complexidade, com elevado impacto na confidencialidade, integridade e disponibilidade.
¿É possível atualizar os equipamentos de rede sem interromper o serviço?
Em arquiteturas redundantes sim, atualizando por nós e redirecionando o tráfego. Sem redundância, planeia-se uma janela curta com uma cópia de segurança da configuração e um plano de reversão testado.
¿Que equipamentos específicos são afetados?
Sistemas com software IOS XR e switches Nexus 9000 equipados com Silicon One, segundo o aviso publicado pela Cisco.

Conceitos mencionados neste artigo: Vulnerabilidade

Manter os equipamentos de rede atualizados e com a configuração sob controlo faz parte do serviço, não é um extra. Na Seintec gerimos a conectividade empresarial e a aplicação de correções aos equipamentos de rede com janelas de manutenção planeadas. Contacte-nos.

Contactar a Seintec

Serviço relacionado

Conectividade e Telecomunicações

Fibra, feixe hertziano e satélite para manter a sua empresa ligada, com redundância e um único interlocutor.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.