Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Promoção relâmpago na Steam traz 15 clássicos modernos por até R$ 9,49 – aproveite para encher a biblioteca sem pesar no bolso
    5 Leitura mínima
    Final Fantasy Tactics renasce: Patch 1.5 libera New Game+, afinidade do Zodíaco e melhorias que mudam o jogo
    4 Leitura mínima
    JRPGs com preço de “demo”: franquia Tales Of derruba valores na Steam em oferta relâmpago de até 90%
    4 Leitura mínima
    NVIDIA libera driver Game Ready 610.62: mais FPS no novo shooter EMPULSE e correções essenciais para sua RTX
    5 Leitura mínima
    Onimusha: Way of the Sword promete ressuscitar a franquia da Capcom em 2026 — e a demo já mostra ação afiada, RE Engine turbinada e nostalgia na medida certa
    6 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    Europa quer sua própria IA: OVHcloud planeja treinar modelos open source para enfrentar EUA e China
    5 Leitura mínima
    Emirados Árabes oficializam idade mínima de 15 anos nas redes sociais e inauguram verificação com IA — entenda o impacto global
    5 Leitura mínima
    Estônia quer criar “RG digital” para Inteligências Artificiais — entenda por que isso pode mudar a internet
    4 Leitura mínima
    Copilot ganha turbo de inteligência: cache de prompt e roteamento Auto deixam o assistente até 72% mais rápido
    5 Leitura mínima
    Nova CEO da Jamf apresenta ferramenta que escaneia Macs e iPhones em busca de IA — entenda por que isso muda o jogo na sua empresa
    6 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    EA Sports UFC 6 melhora os golpes em pé, mas o grappling ainda sofre: vale o upgrade?
    6 Leitura mínima
    Guerra, Dragões e Reviravoltas: tudo o que você precisa lembrar antes da explosiva 3ª temporada de House of the Dragon
    5 Leitura mínima
    Hot Wheels Infinite Rush transforma sua infância em mundo aberto digital com mais de 150 carrinhos colecionáveis
    5 Leitura mínima
    RoguePlanet: zero-day dribla Microsoft Defender e deixa Windows 10/11 vulnerável mesmo após atualização
    6 Leitura mínima
    Tempestade de descontos na Steam: Final Fantasy VII Remake Intergrade, Resident Evil 4 e outros hits até 90% mais baratos
    6 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Apple admite aumento “inevitável” nos preços: entenda por que iPhone 18 Pro e Macs devem ficar mais caros
    4 Leitura mínima
    TCL A400M chega ao Brasil: TV QD-Mini LED de 288 Hz e até 98″ declara guerra ao blooming – veja preços
    4 Leitura mínima
    JBL Live 780NC chega ao Brasil com 80h de bateria e áudio Hi-Res: vale o upgrade?
    6 Leitura mínima
    Google Home renasce em 2026: Gemini integrado, áudio 360° e chip de IA por US$ 99
    4 Leitura mínima
    Qualcomm apresenta Snapdragon START: o “pacote pronto” que pode popularizar óculos inteligentes com IA
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Hospedagem turbo em 2026: NVMe, LiteSpeed e deploy automático redefinem a performance dos sites no Brasil
    6 Leitura mínima
    Promoção relâmpago: Logitech G502 HERO despenca para R$ 239 e se firma como o melhor custo-benefício entre mouses gamer de alto desempenho
    6 Leitura mínima
    União Europeia prepara retirada de roteadores Huawei e ZTE das casas — veja o que muda na sua conexão
    6 Leitura mínima
    iPhone 18 Pro deve chegar em 2026 ainda com chassi de alumínio — e o fantasma da tinta descascando volta a assombrar
    4 Leitura mínima
    Huawei Band 11 cai 42% e rouba a cena: tela AMOLED gigante, 14 dias de bateria e saúde turbinada por um preço-surpresa
    6 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Falha escondida por 11 anos no GNU dá acesso root via Telnet: descubra se o seu servidor (ou roteador) está em risco
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Guias e Tutoriais > Falha escondida por 11 anos no GNU dá acesso root via Telnet: descubra se o seu servidor (ou roteador) está em risco
Guias e Tutoriais

Falha escondida por 11 anos no GNU dá acesso root via Telnet: descubra se o seu servidor (ou roteador) está em risco

Última atualização: janeiro 25, 2026 12:34 am
Hellen
Compartilhar
COMPARTILHAR

Uma vulnerabilidade crítica — classificada com a nota quase máxima de 9,8/10 — acaba de ser confirmada no GNU InetUtils, conjunto de utilitários presente em inúmeras distribuições Linux e embarcado em firmwares de roteadores, switches e appliances de rede. O bug, registrado como CVE-2026-24061, permite que um invasor conquiste privilégios de root sem digitar senha alguma. Pior: a falha estava no código desde março de 2015 e afeta todas as versões da suíte a partir da 1.9.3.

Anúncios
Índice de Conteúdo
  • Como o ataque acontece em segundos
  • De vulnerabilidade “esquecida” a exploração em massa
  • Por que você deveria se preocupar (mesmo usando SSH)
  • Impacto prático: do data center ao home lab
  • Como se proteger agora mesmo
  • Dica extra: revise seu parque de hardware

Como o ataque acontece em segundos

O daemon telnetd do InetUtils passa o nome de usuário fornecido pelo cliente Telnet diretamente ao subsistema de login. Se o invasor envia a string manipulada -f root dentro da variável de ambiente, o sistema interpreta que a autenticação já ocorreu — liberando o prompt do superusuário instantaneamente. É o equivalente digital a encontrar a porta da frente destrancada e as chaves do cofre penduradas.

De vulnerabilidade “esquecida” a exploração em massa

O pesquisador Kyu Neushwaistein identificou a falha em 19 de janeiro de 2026, mas a empresa de monitoramento GreyNoise relata que IPs na China, Hong Kong, Japão e EUA já tentam explorá-la ativamente. Ou seja, não se trata de teoria acadêmica: os ataques estão em curso.

Por que você deveria se preocupar (mesmo usando SSH)

É provável que o seu servidor principal use OpenSSH, porém laboratórios domésticos, máquinas virtuais legadas, dispositivos IoT ou aquele NAS comprado há alguns anos podem carregar versões antigas do InetUtils. Muitos roteadores domésticos ainda disponibilizam Telnet oculto para fins de suporte. Se um desses equipamentos ficar exposto à internet — por descuido ou port-forwarding automático — ele vira alvo imediato.

Impacto prático: do data center ao home lab

  • Servidores de produção: um atacante com root pode instalar backdoors, alterar bancos de dados e até sequestrar recursos para mineração de criptomoedas.
  • Dispositivos de rede SOHO: roteadores comprometidos podem redirecionar tráfego, roubar logins bancários e servir de trampolim para invadir PCs e consoles.
  • Máquinas virtuais legadas: ambientes de teste costumam ficar esquecidos, mas possuem credenciais reais. Um invasor pode usá-los para pivotar em direção à rede interna.

Como se proteger agora mesmo

1. Atualize já – O projeto GNU liberou patches para todas as distribuições de suporte ativo. Nos servidores, execute o gerenciador de pacotes (apt, yum, dnf ou pacman) e confirme se o InetUtils está na versão mais recente.

2. Aposente o Telnet – Troque o serviço por SSH, que usa criptografia forte, autenticação por chave pública e é nativamente suportado por praticamente todos os terminais modernos.

Falha escondida por 11 anos no GNU dá acesso root via Telnet: descubra se o seu servidor (ou roteador) está em risco - Imagem do artigo original

Imagem: William R

3. Restrinja portas – Caso a migração imediata seja inviável, limite o acesso à porta 23 (Telnet) somente para IPs de confiança via firewall.

Dica extra: revise seu parque de hardware

Se boa parte do seu ambiente ainda depende de Telnet ou de firmwares antigos, talvez seja hora de investir em roteadores e switches gerenciáveis que já venham com SSH ativado por padrão e tenham ciclos de atualização mais longos. Além de elevar a segurança, modelos atuais oferecem QoS avançado, VLANs e maior throughput — recursos que fazem diferença em jogos online, streaming 4K e backups em nuvem.

No fim das contas, a falha reforça uma máxima antiga da segurança da informação: o elo mais fraco quase sempre é um serviço legado “dormindo” na rede. Faça a varredura, aplique os patches e, se possível, desligue de vez o Telnet. Seu servidor (e sua paz de espírito) agradecem.

Com informações de Hardware.com.br

Stack Overflow e Cloudflare criam modelo “pague por rastrear”: o 402 que pode salvar seu tráfego (e o seu orçamento) dos robôs de IA
Quando a Apple levou seu arco-íris à pista: a história completa da Porsche 935 que brilhou em Le Mans 1980
Possível acesso chinês ao super-IA Mythos 5 acende alerta nos EUA — veja o que isso muda para o mercado de GPUs e para o seu próximo PC
ReStory: Memories Repair Shop recebe nova demo na Steam – conserte clássicos e reviva a era dourada dos portáteis
AMD estuda relançar Ryzen 5000 no soquete AM4 e driblar a falta (e o preço) da memória DDR5
Compartilhe este artigo
Facebook Copiar link Imprimir
PorHellen
Hellen é motivada pela busca incessante pela excelência técnica. Seu slogan, "Compilando o futuro, frame a frame", reflete sua dedicação em construir e otimizar sistemas que não apenas atendam, mas superem, as demandas da computação moderna e dos jogos competitivos. Ela é uma voz essencial para quem busca inovar e extrair o máximo potencial da tecnologia.
Artigo anterior Escândalo Grok: IA de Elon Musk gera imagem sexualizada de criança a cada 41 s e liga alerta sobre moderação de conteúdo
Próximo Artigo Ameaça invisível: enxames de bots de IA podem abalar democracias, alertam universidades de elite

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
Apple admite aumento “inevitável” nos preços: entenda por que iPhone 18 Pro e Macs devem ficar mais caros
Radar de Lançamentos
Europa quer sua própria IA: OVHcloud planeja treinar modelos open source para enfrentar EUA e China
Dicas e Inspiração
Emirados Árabes oficializam idade mínima de 15 anos nas redes sociais e inauguram verificação com IA — entenda o impacto global
Dicas e Inspiração
TCL A400M chega ao Brasil: TV QD-Mini LED de 288 Hz e até 98″ declara guerra ao blooming – veja preços
Radar de Lançamentos

Você também pode gostar disso

Guias e Tutoriais

Porta-retratos holográfico Looking Glass Musubi traz fotos “flutuantes” em 3D por menos de US$ 100

Hellen
5 Leitura mínima
Guias e Tutoriais

Fallout 76 gravado para sempre: como 4.500 horas destruíram uma TV OLED antiga (e o que mudou nos modelos atuais)

Hellen
6 Leitura mínima
Guias e Tutoriais

HP Smart Tank 583 cai para R$ 796: tanque de tinta de fábrica, Wi-Fi autorreparável e até 6 000 páginas sem recarga

Hellen
5 Leitura mínima
Guias e Tutoriais

LEGO Mega Drive: o clássico de 16 bits volta em 479 peças — e custa menos que você imagina

Hellen
4 Leitura mínima
Guias e Tutoriais

Seu filho não desgruda do celular? Estudo global mostra que o exemplo dos pais pesa (e muito)

Hellen
4 Leitura mínima
Guias e Tutoriais

Nova taxação encarece PCs: placas de vídeo, CPUs e RAM terão até 20% de imposto; veja como isso afeta seu próximo upgrade

Hellen
6 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?