-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 CAIS-Alerta 17/07/2026: Vulnerabilidade no Cisco IOS 12.4 permite execução de comandos via administração HTTP. Prezados(as), O CAIS alerta a comunidade de segurança cibernética para vulnerabilidade no Cisco IOS 12.4, identificada como CVE-2008-4128, que pode permitir que um atacante remoto induza um administrador autenticado a executar comandos arbitrários em dispositivos legados com administração HTTP habilitada. 1. Produtos afetados; 2. Identificadores CVE (http://cve.mitre.org); 3. Descrição das vulnerabilidades; 4. Mitigação e correções disponíveis; e 5. Mais Informações. 1. Produtos afetados: * Cisco 871 Integrated Services Router executando Cisco IOS 12.4; * Dispositivos legados Cisco IOS 12.4 com o componente HTTP Administration habilitado; * Ambientes que ainda utilizem roteadores Cisco antigos com interface de administração web acessível; * A exposição depende da versão do Cisco IOS, do modelo do equipamento, da configuração da administração HTTP/HTTPS e da acessibilidade da interface de gerenciamento; * O Cisco IOS 12.4 Mainline está aposentado e sem suporte pelo fabricante desde 31/01/2016. 2. Identificadores CVE (http://cve.mitre.org): * CVE-2008-4128 3. Descrição da(s) vulnerabilidade(s): * A CVE-2008-4128 corresponde a múltiplas vulnerabilidades de Cross-Site Request Forgery (CSRF) no componente HTTP Administration do Cisco IOS 12.4; * A falha foi descrita no Cisco IOS 12.4 em dispositivos Cisco 871 Integrated Services Router; * A vulnerabilidade permite que um atacante remoto induza um administrador autenticado na interface web do roteador a enviar requisições maliciosas ao dispositivo; * O ataque não consiste necessariamente em roubo de sessão, mas no abuso da sessão já autenticada do administrador no navegador; * Caso o administrador esteja logado na interface HTTP do roteador e acesse uma página ou link malicioso, o navegador pode enviar comandos ao equipamento como se fossem ações legítimas do próprio administrador; * A exploração pode permitir a execução de comandos arbitrários por meio da interface de administração HTTP; * O risco é maior em ambientes onde a administração HTTP/HTTPS esteja habilitada e acessível a redes não confiáveis; * A vulnerabilidade foi incluída no catálogo CISA Known Exploited Vulnerabilities (KEV), indicando exploração ativa observada em ambientes reais; * Por envolver versão legada e sem suporte do Cisco IOS, a mitigação deve considerar não apenas correções pontuais, mas também substituição ou descontinuação de ativos obsoletos. 4. Mitigação e correções disponíveis: * Recomenda-se identificar imediatamente dispositivos Cisco legados, especialmente Cisco 871 Integrated Services Router, que executem Cisco IOS 12.4; * Verifique se o recurso de administração HTTP ou HTTPS está habilitado nos equipamentos; * Quando não for estritamente necessário, desabilite a administração HTTP e HTTPS nos dispositivos afetados; * Restrinja o acesso às interfaces de gerenciamento apenas a redes administrativas confiáveis; * Bloqueie o acesso de redes de usuários, Internet e segmentos não confiáveis às interfaces administrativas dos roteadores; * Utilize ACLs, segmentação de rede, VPN administrativa e controles de gerenciamento fora de banda sempre que possível; * Oriente administradores a não navegar em sites externos enquanto estiverem autenticados em interfaces administrativas de equipamentos de rede; * Realize logout das interfaces administrativas após o uso e reduza o tempo de expiração de sessões, quando suportado; * Revise configurações dos roteadores em busca de comandos, usuários, senhas, rotas, ACLs ou serviços criados ou alterados de forma não autorizada; * Verifique logs e registros de configuração em busca de alterações inesperadas realizadas via interface HTTP; * Caso o equipamento esteja executando Cisco IOS 12.4 sem suporte, recomenda-se planejar substituição, atualização tecnológica ou descontinuação do ativo; * Em caso de suspeita de exploração, recomenda-se preservar evidências, coletar configuração atual, revisar contas administrativas, rotacionar credenciais e acionar o processo interno de resposta a incidentes. 5. Mais Informações: * CTIR Gov - Alerta 57/2026: https://www.gov.br/gsi/pt-br/assuntos/ctir/alertas/2026/alerta-57-2026 * NVD - CVE-2008-4128: https://nvd.nist.gov/vuln/detail/CVE-2008-4128 * CVE.org - CVE-2008-4128: https://www.cve.org/CVERecord?id=CVE-2008-4128 * CISA Known Exploited Vulnerabilities Catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2008-4128 * Cisco IOS Software Releases 12.4 Mainline - Retirement Notification: https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os alertas do CAIS também podem ser acompanhados pelas redes sociais da RNP. Siga-nos!! Twitter: @caisRNP Facebook: facebook.com/RedeNacionaldeEnsinoePesquisaRNP. #################################################################### # CAIS - Inteligência em Cibersegurança # # Rede Nacional de Ensino e Pesquisa (RNP) # # cais@rnp.br https://www.rnp.br/cais # # Chave PGP disponível https://plataforma.rnp.br/cais/cais-pgp.key # #################################################################### -----BEGIN PGP SIGNATURE----- iQJPBAEBCAA5FiEE6KGwyf4DXAeZsMz64zp1B1sIAwoFAmpaPagbFIAAAAAABAAO bWFudTIsMi41KzEuMTIsMiwxAAoJEOM6dQdbCAMK6g4P/jxMucF9ow29lxXldlJh lJJgN0ELwnkpa/Vkrw9vAuQEMzitHd0ZLW2/8ckzZX7Wby2ciK1voJoyr1N7nLRq Kc9wcl6BUpy6KZV+MyrOQKIMnsoqZs9J6VFFp2fb1xmNAcQWN1pJnSkX4D9qNaCK 1jimMw3DvoYteJVRFYUst8oleYKYwA3izb5x4/knmxI0Ecn0Z5jrTctt4bO2549I Wgl/O9VKQ3npGrMjRH75aGDf0CuYX5EfNzErIKJVVR5lT4fWnEyuMeSCWDJvbWEG jg5NxmTbbKySRkuPtRlDpHvcB22Kpvyv1Z4TIuPsTCc6oKTfcEJgd3lONM06vqg7 vNFwMuimFb5GhcQlOQSqADbFa5O6u04qIMf1sm84mGlhskN718JYb2ZCZSnpwe5J frGLJ0W+N3w5Kkur8jwa5pXI5NjoDxIb6GddtawRVMCeMBQnFd/pRoNS1EhidQa6 t9NmZXaDxZM+fFgYAmbI8IxwaQYQu/Xu1K4TM/zRsmdTAC54E3c4ihB6UVs0oPN1 8n6yitOOf3e5Yno0iwpHUmDIvQ3WzBZBZzs+KuDEleWpFtV5G0w7/w5i9DWHF+Sy KIEViquynywszIZbZBZumVd4ASfclB1Hy3mE9St+S+yVfhO6m6CcEhYPzWZJkq/+ hud7zrD1wir9qqbzl9G2YSNU =Y97e -----END PGP SIGNATURE-----