• AUTOMÓVEL
    • ENSAIOS
  • ENTREVISTA
  • NEGÓCIOS
  • IMOBILIÁRIO
  • ESTUDO
  • DICAS
  • LANÇAMENTOS
  • DESTINOS
  • WELLNESS
  • LINKS
    • BELEZA
    • DESIGN
    • DESPORTO
    • EVENTO
    • LIVROS
    • MODA
    • SAÚDE
    • SUSTENTÁVEL
    • TECNOLOGIA
ÚLTIMAS !

Nissan LEAF com tecnologia pioneira de condução autónoma vence prémio de inovação

27 de Abril, 2026

HYUNDAI assinala a produção do veículo número 5 milhões em Nošovice, na Chéquia

26 de Abril, 2026

Geely Auto e Salvador Caetano Auto estabelecem uma parceria estratégica para a distribuição de veículos da marca Geely em Portugal

25 de Abril, 2026
Facebook LinkedIn Instagram
LinkedIn Facebook Instagram TikTok
Creative News
loader

  • AUTOMÓVEL
    1. ENSAIOS
    2. VER TODOS

    Honda Jazz HEV Elegance: Eficiência Inteligente com ADN Urbano

    22 de Abril, 2026

    Hyundai Inster: o elétrico urbano que conquista à primeira vista

    13 de Abril, 2026

    Mazda2 Hybrid Homura: Eficiência que se sente, prazer que surpreende

    9 de Abril, 2026

    O BYD Dolphin Surf Chegou para Dominar o Asfalto Urbano

    24 de Março, 2026

    Nissan LEAF com tecnologia pioneira de condução autónoma vence prémio de inovação

    27 de Abril, 2026

    HYUNDAI assinala a produção do veículo número 5 milhões em Nošovice, na Chéquia

    26 de Abril, 2026

    Geely Auto e Salvador Caetano Auto estabelecem uma parceria estratégica para a distribuição de veículos da marca Geely em Portugal

    25 de Abril, 2026

    Automóveis Volvo ajudam a aliviar e a prevenir os sintomas das alergias sazonais

    25 de Abril, 2026
  • ENTREVISTA

    Inês Belo: a estratégia financeira por trás da performance do Lisbon Marriott Hotel

    24 de Março, 2026

    Liderar na hotelaria é antecipar expectativas antes mesmo de elas surgirem

    9 de Março, 2026

    Anos de Coragem – Entrevista a Elaine Serra

    26 de Setembro, 2025

    A linguagem da beleza – Entrevista a Jo Stenuit

    2 de Dezembro, 2024

    Entrevista a Vítor Martins, Diretor Comercial da JCDecaux

    7 de Agosto, 2023
  • NEGÓCIOS

    Changan assina acordo com Arval Portugal reforçando a oferta de soluções de renting aos seus clientes

    19 de Abril, 2026

    Portugal é o novo destino no radar da JTA International Investment Holding

    1 de Abril, 2026

    A VHM reforça o seu crescimento graças à sua integração no GROUPE IDEC

    31 de Março, 2026

    Repsol vai investir 10 mil milhões de euros até 2028, destinando mais de metade desse montante a Espanha e Portugal

    20 de Março, 2026

    Zug Power reforça competitividade empresarial com soluções inovadoras de energia e gestão eficiente

    23 de Fevereiro, 2026
  • IMOBILIÁRIO

    Quer investir em imobiliário? Estes 111 concelhos ainda estão abaixo da média nacional — e podem valorizar

    22 de Abril, 2026

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026

    Imovirtual é o primeiro portal imobiliário em Portugal a integrar IA conversacional no ChatGPT

    24 de Março, 2026

    Arrendar casa em Portugal: oferta sobe 11% no final de 2025

    6 de Março, 2026

    Famílias gastam 80% do salário na renda e 70% na compra de casa

    18 de Fevereiro, 2026
  • ESTUDO

    Telecomunicações. Reclamações sobem 37% e pressionam reputação das operadoras

    16 de Abril, 2026

    Comprar casa para arrendar em Portugal rende menos no início de 2026

    7 de Abril, 2026

    Médio Oriente: Portugal pode captar 500M€ do turismo alemão

    6 de Abril, 2026

    Marcas mais relevantes em cada dimensão de reputação nos setores alimentação, bebidas, higiene e beleza

    1 de Abril, 2026

    Portugueses perdem até 102 horas por ano no trânsito – a Bolt lança simulador para mostrar custos de ter um carro

    26 de Março, 2026
  • DICAS

    Saiba os direitos e estratégias para compras online mais inteligentes

    12 de Março, 2026

    A importância do sono infantil: Cinco estratégias para noites tranquilas

    10 de Março, 2026

    Cinco competências essenciais para se tornar um líder de sucesso

    3 de Março, 2026

    Estratégias para transformar insegurança em confiança no trabalho

    14 de Dezembro, 2025

    5 erros comuns na contabilidade das empresas

    4 de Dezembro, 2025
  • LANÇAMENTOS

    AGORA, PODE CALÇAR OS PASTÉIS DE NATA DA MANTEIGARIA

    4 de Fevereiro, 2026

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    Moeve e DECO PRO teste renovam parceria e reforçam benefícios para os consumidores

    15 de Janeiro, 2026

    Marca centenária propõe um Natal hidratado e perfumado – SUGESTÕES DE NATAL COUTO

    10 de Novembro, 2025

    h3 reinventa a tradição e lança o novo h3 Pica-Pau: Para picar sem parar

    24 de Outubro, 2025
  • DESTINOS

    Algarve recebe nota positiva dos turistas

    14 de Agosto, 2025

    Cidades nacionais mais procuradas pelos turistas portugueses

    1 de Julho, 2025

    Duas praias portuguesas entre as mais originais e secretas da Europa, segundo a Jetcost

    10 de Junho, 2025

    Zoomarine abre portas a 7 de março com novidades preparadas para a nova temporada

    26 de Fevereiro, 2024

    Dados eDreams: Paris volta a ser o destino de eleição dos portugueses nesta Páscoa

    3 de Abril, 2023
  • WELLNESS

    LLYC conquista Eficácia da Comunicação com campanha para Dove

    5 de Dezembro, 2021

    SERENITY SPA celebra a BLACK friday durante uma semana

    16 de Novembro, 2021

    Ser piloto por um dia ou observar as estrelas no Alentejo: os hotéis Moov oferecem novas experiências

    12 de Agosto, 2021

    Programa de verão do Spa Caudalie no The Yeatman: Divina por dentro e por fora

    9 de Agosto, 2021

    Yoga, alimentação saudável e ar puro do Douro: The Vintage House lança programa “Winefulness”

    9 de Agosto, 2021
  • LINKS
    1. BELEZA
    2. DESIGN
    3. DESPORTO
    4. EVENTO
    5. LIVROS
    6. MODA
    7. SAÚDE
    8. SUSTENTÁVEL
    9. TECNOLOGIA
    10. VER TODOS

    Sugestões Couto para O Dia dos Namorados

    3 de Fevereiro, 2026

    FORBES LAB lança prémios “HAIR SALON LEADERS” para celebrar a excelência da indústria capilar em Portugal

    27 de Janeiro, 2026

    Um terço dos homens diz sentir dificuldade em aceder aos cuidados de saúde

    4 de Agosto, 2025

    GIVENCHY APRESENTA GENTLEMAN SOCIETY EAU DE PARFUM REFILL

    16 de Junho, 2025

    Guimarães Capital Verde Europeia 2026 acolhe a Design Commit

    7 de Março, 2026

    Mónica de Miranda, Prémio idealista de arte contemporânea 2023

    30 de Abril, 2023

    2ª edição do Prémio Adico distingue inovação e ecodesign

    23 de Abril, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Estreia positiva para o Lancia Ypsilon Rally2 HF Integrale, no Rali Terras d’Aboboreira

    23 de Abril, 2026

    CHALLENGE CLIO RALLY5 arranca na aboboreira com estreia em terra

    15 de Abril, 2026

    Jörg Schrott nomeado Team Principal para liderar a Opel GSE Formula E Team no Campeonato do Mundo ABB FIA de Fórmula E

    8 de Abril, 2026

    Maria Luís Gameiro ruma ao Carta Rallye 2026 para mais um desafio no deserto marroquino

    6 de Abril, 2026

    Arranca nova edição do Programa Scaling Up da Fábrica de Unicórnios, que já ajudou 68 empresas a captar 468 milhões de euros em investimento

    24 de Abril, 2026

    SAM THE KID COM ORQUESTRA E ORELHA NEGRA SÃO A NOVA CONFIRMAÇÃO PARA O PALCO MUSIC VALLEY A 21 DE JUNHO

    21 de Abril, 2026

    1 NOVO DUAS ESTRELAS BRILHA NO GUIA MICHELIN PORTUGAL 2026

    19 de Março, 2026

    Caos e Criatividade encontram-se no NEXXT Leiria 2026

    16 de Março, 2026

    Nuvem de Ideias: nova editora dedica-se ao livro como ferramenta de comunicação

    11 de Junho, 2024

    Bibá Pitta é a embaixadora dos livros bestsellers “Avó, fala-me de ti” e “Avô, fala-me de ti”, pelo terceiro ano consecutivo

    12 de Dezembro, 2023

    Publicado o livro gratuito “25 Espécies Aquáticas que Estão a Invadir Portugal”

    18 de Novembro, 2023

    VIAJA! – Um livro para todos aqueles que têm o “bichinho” das viagens

    25 de Outubro, 2023

    MO inaugura nova loja em MARCO de CANAVESES

    23 de Janeiro, 2024

    AICEP promove moda sustentável no mercado internacional

    17 de Novembro, 2023

    Designer de moda Luís Carvalho é o Primeiro Embaixador da marca em Portugal

    21 de Setembro, 2023

    Estudante portuguesa de design vence o Primeiro Concurso Europeu ECCO DESIGN LAB

    19 de Fevereiro, 2023

    Músculo – O órgão esquecido que pode determinar quantos anos vamos viver e como

    6 de Abril, 2026

    Serviços de autocuidado crescem 30% e homens duplicam procura

    31 de Março, 2026

    7 em cada 10 mulheres com enxaqueca hormonal não recebem tratamento personalizado

    21 de Março, 2026

    Quem são as mulheres que optam pela maternidade independente e o que as leva a avançar

    16 de Fevereiro, 2026

    Especialistas preparam estratégia urbanística para adaptar Lisboa às alterações climáticas

    24 de Junho, 2025

    Lagoas Park quer aumentar a produção de energia para consumo próprio

    15 de Março, 2024

    RAIZ quer trazer a agricultura urbana a mais bairros de Portugal

    16 de Outubro, 2023

    Adico: Redução da pegada ambiental equivale a menos 213 mil quilómetros percorridos

    12 de Junho, 2023

    Automação e IA estimulam emprego na indústria transformadora

    15 de Abril, 2026

    IA, autonomia e produtividade: as tendências que vão moldar 2026

    9 de Abril, 2026

    Quando o software confiável se torna o ataque, zero-day permite espionagem sem phishing

    2 de Abril, 2026

    Novo estudo da Check Point expõe vulnerabilidade no ChatGPT e alerta para riscos de segurança em ambientes de IA

    1 de Abril, 2026

    Nissan LEAF com tecnologia pioneira de condução autónoma vence prémio de inovação

    27 de Abril, 2026

    HYUNDAI assinala a produção do veículo número 5 milhões em Nošovice, na Chéquia

    26 de Abril, 2026

    Geely Auto e Salvador Caetano Auto estabelecem uma parceria estratégica para a distribuição de veículos da marca Geely em Portugal

    25 de Abril, 2026

    Automóveis Volvo ajudam a aliviar e a prevenir os sintomas das alergias sazonais

    25 de Abril, 2026
Creative News
Home»Tecnologia»Armis descobre cinco vulnerabilidades críticas em switches de rede (TLStorm 2.0), que podem afetar organizações em todo o mundo
Tecnologia

Armis descobre cinco vulnerabilidades críticas em switches de rede (TLStorm 2.0), que podem afetar organizações em todo o mundo

4 de Maio, 2022
Facebook Twitter LinkedIn WhatsApp Email

A Armis, a principal plataforma unificada de visibilidade e segurança de ativos, anunciou hoje a descoberta de cinco vulnerabilidades críticas, conhecidas como TLStorm 2.0, na implementação de comunicações TLS em múltiplos modelos de switches de rede. As vulnerabilidades encontradas provêm de uma falha similar de design que foi identificada nas vulnerabilidades TLStorm (descobertas no início deste ano pela Armis), expandindo o alcance do TLStorm a milhões de dispositivos adicionais de infraestruturas de rede a nível empresarial.

De recordar que, em março de 2022, a Armis descobriu o TLStorm – três vulnerabilidades críticas em dispositivos Smart-UPS da APC. Estas vulnerabilidades permitiam que um hacker pudesse ganhar controlo de dispositivos Smart-UPS através da internet, sem interação do utilizador, resultando na sobrecarga dos UPS e podendo mesmo destruir os dispositivos. A causa principal para estas vulnerabilidades é a utilização indevida do NanoSSL, uma biblioteca popular da TLS, criada pela Mocana. Usando a base de conhecimento da Armis – uma base de dados composta por mais de dois mil milhões de ativos – os investigadores da empresa encontraram dezenas de dispositivos que utilizam a biblioteca NanoSSL da Mocana. As descobertas incluíram não só os Smart-UPS da APC, mas também dois fornecedores populares de switches de rede que estão a ser afetados por uma falha de implementação similar da biblioteca. Enquanto os dispositivos UPS e os switches de rede diferem em função e nível de confiança dentro da organização, os problemas de implementação TLS subjacentes podem levar a consequências devastadoras.

O novo estudo TLStorm 2.0 expõe vulnerabilidades que podem permitir a um atacante assumir o controlo total de switches de rede utilizados em aeroportos, hospitais, hotéis e outras organizações em todo o mundo. Os fornecedores afetados são a Aruba (adquirida pela HP) e a Avaya Networking (adquirida pela ExtremeNetworks). A Armis descobriu que ambos os vendedores têm switches que contêm vulnerabilidades remote code execution (RCE ou execução de código remoto, em tradução livre), que podem ser exploradas através da rede, levando a:

  • Quebra da segmentação da rede, permitindo o movimento lateral de dispositivos adicionais ao alterar o comportamento do switch
  • Filtragem de dados do tráfego e informação sensível da rede corporativa através da rede interna que se liga à Internet
  • Fuga cativa do portal

Os resultados da investigação são significativos visto que salientam que a infraestrutura da rede pode estar em risco e ser explorada por atacantes, levando a que a segmentação da rede não seja suficiente, por si só, como uma medida de segurança.

“A pesquisa feita pela Armis tem um propósito simples: identificar ameaças de segurança emergentes para proporcionar aos nossos clientes uma proteção contínua e em tempo real”, refere Barak Hadad, Head of Research da Armis. “O conjunto de vulnerabilidades TLStorm são um exemplo claro de ameaças a ativos que não costumam estar visíveis para a maior parte das soluções de segurança, mostrando que a segmentação de rede não é já uma mitigação suficiente e que é essencial apostar na monitorização proativa da rede. Os investigadores da Armis vão continuar a explorar os ativos que se encontram em todos os ambientes para ter a certeza de que a nossa base de conhecimento de mais de dois mil milhões de dispositivos está a partilhar as mais recentes mitigações de ameaças de todos os nossos parceiros e clientes”

Portais Cativos

Um portal cativo é uma página web mostrada aos utilizadores recém-ligados a uma rede Wi-Fi ou por cabo, antes de terem um acesso alargado aos recursos da rede. Os portais cativos são geralmente utilizados com a apresentação de uma página de login que poderá necessitar de autenticação, pagamento, ou outras credenciais válidas em que tanto o anfitrião como o utilizador devem concordar. Os portais cativos garantem o acesso a uma vasta gama de serviços móveis e pedonais de banda larga, incluindo cabo e Wi-Fi fornecidos comercialmente e hotspots residenciais. Também podem proporcionar acesso a ligações de rede empresariais ou residenciais, como complexos de apartamentos, quartos de hotel, e centros de negócios.

Ao utilizar as vulnerabilidades do TLStorm 2.0, um hacker pode atacar o portal cativo e realizar uma execução de código remoto ao switch, sem ser necessária qualquer autenticação. A partir do momento em que o atacante tenha controlo sobre o switch, poderá desativar o portal cativo na totalidade e mover-se lateralmente na rede corporativa.

Informação Técnica

Detalhes da vulnerabilidade e dispositivos afetados

Aruba

  • CVE-2022-23677 (9.0 CVSS score) – utilização indevida de NanoSSL em várias superfícies
    • A biblioteca NanoSSL mencionada acima é usada através de um firmware dos switches da Aruba com várias utilidades. As duas utilizações mais usadas para que a conexão TLS feita através da biblioteca NanoSSL não seja segura e possa levar a uma execução de código remoto são as seguintes:
      • Portal cativo – um utilizador do portal cativo poderá controlar o switch antes de se autenticar
      • Cliente de autenticação RADIUS – Uma vulnerabilidade na gestão da conexão RADIUS pode permitir que um atacante seja capaz de intercetar a ligação RADIUS através de um homem no centro do ataque para realizar uma execução por código remoto sobre o switch, sem interação do utilizador. 
  • CVE-2022-23676 (9.1 CVSS score) – Vulnerabilidades de corrupção na memória do cliente RADIUS
    • RADIUS é um protocolo cliente/servidor de autenticação, autorização e contabilização que permite uma autenticação central para os utilizadores que tentem aceder ao serviço da rede. O servidor RADIUS responde a pedidos de acesso a serviços de redes que atuam como clientes. O servidor RADIUS analisa a informação no pedido de acesso e responde com a autorização à tentativa de acesso, rejeita a mesma ou pede mais informação
    • Há duas vulnerabilidades de corrupção de memória na implementação do programa da RADIUS no switch, que podem levar a um excesso de dados controlados pelos atacantes. Isto pode levar à criação de um servidor RADIUS malicioso, ou um atacante poderá ter acesso ao segredo partilhado da RADIUS, permitindo assim realizar um ataque por execução remota de código.

Dispositivos Aruba afetados pelo TLStorm 2.0:

  • Aruba 5400R Series
  • Aruba 3810 Series
  • Aruba 2920 Series
  • Aruba 2930F Series
  • Aruba 2930M Series
  • Aruba 2530 Series

Vulnerabilidades de gestão de interface pré-autenticação da Avaya

A superfície de ataque para as três vulnerabilidades dos switches da Avaya estão no portal de gestão da Internet e nenhuma das vulnerabilidades necessita de qualquer tipo de autenticação, tornando-se num grupo de vulnerabilidades sem qualquer clique.

  • CVE-2022-29860 (CVSS 9.8) – Sobrecarga TLS reassembly heap overflow

○          Esta é uma vulnerabilidade similar à CVE-2022-22895 que a Armis encontrou nos dispositivos Smart-UPS da APC. O processo que gere os pedidos POST do servidor não valida devidamente os valores reproduzidos pela NanoSSL, resultando numa sobreposição da pilha que pode levar a uma execução por código remoto.

  • CVE-2022-29861 (CVSS 9.8) – cabeçalho HTTP com sobrecarga em parsing

○          Uma pesquisa de limites imprópria na gestão de dados de formulários com múltiplas partes, combinada com um string que não seja terminada em nulo pode levar a uma sobrecarga controlada por um atacante que poderá levar a uma execução por código remoto.

  • HTTP POST request handling heap overflow

○          Uma vulnerabilidade na gestão dos pedidos de HTTP Post devido a uma falha na localização de erros na biblioteca NanoSSL da Mocana pode levar a uma sobrecarga da pilha com um controlo do atacante, o que pode levar a uma execução por código remoto. Esta vulnerabilidade não tem CVE (lista de vulnerabilidades e erros) definida porque foi encontrada numa linha de produtos descontinuada da Avaya, o que quer dizer que não será realizado um patch para corrigir esta vulnerabilidade, apesar dos dados da Armis revelarem que estes dispositivos ainda podem ser encontrados no mundo.

Dispositivos Avaya afetados pelo TLStorm 2.0:

  • ERS3500 Series
  • ERS3600 Series
  • ERS4900 Series
  • ERS5900 Series

Atualizações e Mitigações

Tanto a Aruba como a Avaya estão a colaborar com a Armis nesta situação, e os clientes foram notificados e foram criadas patches para dar resposta à maior parte das vulnerabilidades. Tanto quanto é do conhecimento da Armis, não existe indicação dos que as vulnerabilidades TLStorm 2.0 tenham sido exploradas.

As organizações que tenham dispositivos Aruba que estejam a ser impactados devem realizar a atualização nestes aparelhos de imediato, com os patches que se encontram no Portal de Suporte da Aruba, aqui.

As organizações que têm dispositivos Avaya que podem ser alvo destas vulnerabilidades devem consultar os avisos de segurança no Portal de Suporte da Avaya, aqui.

Recursos Adicionais:

  • Junte-se à conversa com a Armis no Linkedin, Twitter e Youtube
  • Visite o website Armis.com para aprender mais sobre a nossa Plataforma de proteção de dispositivos sem agente
  • Leia o blog TLStorm para obter mais informações
  • Veja aqui o vídeo sobre o TLStorm 2.0
Share. Facebook LinkedIn Twitter WhatsApp Email
AnteriorPARQUE NASCENTE é finalista dos PRÉMIOS SEMANA EUROPEIA para a redução dos resíduos
Próximo RE/MAX cresce 19% e regista o melhor 1º trimestre de sempre

Relacionados

Automação e IA estimulam emprego na indústria transformadora

15 de Abril, 2026

IA, autonomia e produtividade: as tendências que vão moldar 2026

9 de Abril, 2026

ÚLTIMAS
Automóvel

Nissan LEAF com tecnologia pioneira de condução autónoma vence prémio de inovação

27 de Abril, 2026

A Nissan viu reconhecida a sua iniciativa pioneira de condução autónoma, a evolvAD, ao conquistar…

HYUNDAI assinala a produção do veículo número 5 milhões em Nošovice, na Chéquia

26 de Abril, 2026

Geely Auto e Salvador Caetano Auto estabelecem uma parceria estratégica para a distribuição de veículos da marca Geely em Portugal

25 de Abril, 2026
SIGA-NOS!
  • LinkedIn
  • Facebook
  • Instagram
  • TikTok

Subscreva a Newsletter

Aceito receber a newsletter da Creative News que pode conter ocasionalmente informações sobre iniciativas, produtos e serviços.

Email : press@creativedesign.pt
Contacto: +351 913 163 426 (tarifa de rede móvel)
Política de Privacidade
Estatuto Editorial

LinkedIn Facebook Instagram TikTok
© 2026 Creative Design.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.