Uma equipe de segurança realizou uma varredura em
infraestrutura crítica de comércio eletrônico e identificou as
seguintes vulnerabilidades:
X: PHP 8.1.0 - CVE-2024-4577 (Argument Injection leading to
RCE) | CVSS 9.8 (Crítica) | Exploit público (PoC no GitHub) |
Servidor web exposto à Internet processando pagamentos |
Patch disponível (atualização para 8.3.8);
Y: nginx 1.18.0 - CVE-2023-44487 (HTTP/2 Rapid Reset - DDoS) |
CVSS 7.5 (Alta) | Exploit público, ataques em massa
documentados | Servidor usa HTTP/2 para CDN e APIs |
Mitigação via rate limiting disponível, patch requer
atualização para 1.25.3;
W: Curl 7.68.0 - CVE-2023-38545 (SOCKS5 heap buffer overflow)
| CVSS 9.8 (Crítica) | RCE potencial | Scripts internos de
integração usam curl para comunicação com parceiros via
proxy SOCKS5 | Servidor não exposto diretamente à Internet
| Atualização para 8.4.0 disponível;
Z: OpenSSH 8.2p1 - CVE-2024-6387 (regreSSHion - Signal
Handler Race Condition) | CVSS 8.1 (Alta) | RCE com exploit
complexo (requer 6-8 horas) | SSH exposto apenas para
equipe DevOps (10 IPs whitelisted, MFA habilitado) | Patch
disponível (9.8p1).
Considerando as boas práticas de gestão de vulnerabilidades e a
análise de risco contextual, assinale a opção que apresenta a
priorização correta para remediação.
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?