Atualizar computadores não basta: roteadores e switches também precisam de gestão de vulnerabilidades
Em 5 de agosto de 2026, a Cisco publicou uma atualização de segurança crítica para o IOS XE, o sistema operacional que roda em boa parte dos roteadores e switches corporativos do mercado. Uma das vulnerabilidades corrigidas recebeu nota CVSS 9,8 — próxima do máximo — e não tem workaround disponível: a única mitigação é atualizar para a versão corrigida. A Cisco não indicou exploração ativa nesse comunicado. Mas o ponto não é pânico — é gravidade técnica ignorada há anos na maioria das PMEs.
O que a Cisco publicou
Segundo o comunicado oficial de segurança da Cisco (Cisco Security Advisory), a atualização de 5 de agosto de 2026 corrige múltiplas vulnerabilidades no IOS XE — sistema operacional presente em roteadores, switches e outros equipamentos de rede da marca amplamente usados em ambientes corporativos, inclusive por PMEs através de provedores de TI e integradores. Uma das falhas recebeu pontuação CVSS 9,8, classificada como crítica, e a Cisco informou que não existe workaround: a mitigação exige atualizar o equipamento para a versão de firmware corrigida.
É importante ser preciso aqui: a Cisco não indicou, nesse comunicado, que a vulnerabilidade está sendo explorada ativamente. O alerta não é sobre um ataque em curso — é sobre uma porta com fechadura quebrada que segue destrancada até alguém trocar a fechadura.
Por que isso é ponto cego na maioria das PMEs
PMEs que investem em gestão de TI normalmente já têm RMM cuidando de notebooks e servidores Windows — atualizações automáticas, patches de segurança, inventário de hardware. O problema é que esse mesmo cuidado raramente chega ao equipamento que sustenta a rede inteira: roteadores, switches e access points.
O motivo é estrutural, não de negligência. Inventário de TI, quando existe, costuma listar "computadores" e "notebooks" — não firmware de rede. Atualizar um roteador ou switch geralmente exige janela de manutenção, conhecimento técnico específico e, muitas vezes, é visto como "já está funcionando, não mexe". O resultado: equipamentos de rede que ficam anos rodando a mesma versão de firmware com a qual saíram de fábrica, acumulando vulnerabilidades conhecidas e já corrigidas — só que nunca aplicadas.
O detalhe que importa: um roteador ou switch comprometido não é "só mais um dispositivo" — é o ponto por onde passa todo o tráfego da empresa. Um equipamento de borda de rede vulnerável pode servir de porta de entrada para tudo que está atrás dele, mesmo que os computadores estejam 100% atualizados.
Você sabe qual a versão de firmware do seu roteador e switches?
Falar no WhatsAppChecklist: Inventário e Hardening de Infraestrutura de Rede
- Existe inventário atualizado com marca, modelo e versão de firmware de todos os roteadores, switches e access points da empresa?
- Alguém é responsável por acompanhar avisos de segurança dos fabricantes (Cisco, e outros) usados na rede?
- Existe processo e janela de manutenção definida para aplicar atualizações críticas de firmware?
- As senhas padrão de fábrica dos equipamentos de rede foram trocadas?
- A interface de gerenciamento dos equipamentos (web ou SSH) está protegida e não é acessível pela internet sem controle?
- Existe segmentação de rede — ou tudo (servidores, estações, convidados) está na mesma rede plana?
- Equipamentos de rede fora de linha ou sem suporte do fabricante já foram identificados para substituição?
O que fazer agora, sem alarmismo
Não é preciso tratar esse comunicado como uma emergência de invasão iminente — a Cisco não relatou exploração ativa dessa vulnerabilidade. O ponto é usar esse tipo de anúncio como gatilho para uma pergunta simples, que a maioria das PMEs nunca fez: quando foi a última vez que o firmware dos equipamentos de rede foi atualizado? Se a resposta é "não sei" ou "nunca", existe uma lacuna de gestão que precisa ser fechada — independentemente de haver ataque ativo ou não.
Gestão de vulnerabilidades de rede não é evento único, é processo contínuo: inventariar os equipamentos, acompanhar avisos de segurança dos fabricantes, aplicar atualizações em janelas planejadas e revisar configurações de acesso regularmente. É a mesma lógica já aplicada a notebooks e servidores — só que estendida para os equipamentos que ficam esquecidos no rack ou atrás do balcão.
Sua empresa sabe o estado real dos equipamentos de rede?
Como parte do diagnóstico gratuito da Oryxon, fazemos o levantamento do parque de rede da sua empresa — roteadores, switches e access points — identificando firmware desatualizado, configurações de risco e equipamentos fora de suporte.
Solicitar diagnóstico gratuitoFonte
- Cisco Security Advisory (05/ago/2026) — IOS XE Software Security Hardening Guidance