Alerta crítico: falha no ConfigServer Security & Firewall permite execução remota de código
Uma vulnerabilidade crítica, registrada como CVE-2026-67402, recebeu pontuação 9.2 no CVSS e está colocando administradores de servidores em alerta. O problema afeta instalações do ConfigServer Security & Firewall com o Messenger v3 e o modo HTTPS habilitado.
Por causa de uma configuração insegura no Apache, que mapeia /usr/bin como programas CGI, um atacante remoto não autenticado pode executar comandos arbitrários como o usuário Apache, mesmo se o endereço IP já estivesse bloqueado.
A correção já está disponível na versão 16.31. Atualize imediatamente, desative o modo HTTPS do Messenger v3 se não for necessário e revise o acesso a diretórios sensíveis.
Autor: Ivan Carlos
Publicado: 2026-09-03 23:10