Microsoft, Amazon e outras empresas alertam sobre falha de software que pode facilitar invasão de redes corporativas
Funcionários de empresas de tecnologia estão lutando para consertar falha generalizada que pode desencadear nova onda de ataques cibernéticos

Funcionários de segurança cibernética em grandes empresas de tecnologia estão lutando para consertar uma falha séria, que os especialistas alertam que pode desencadear uma nova rodada de ataques cibernéticos, em um software amplamente usado.
O bug, escondido em um software de servidor obscuro chamado Log4j, levou a investigações sobre a profundidade do problema na Amazon.com, Twitter e Cisco Systems, de acordo com as empresas.
A Amazon, a maior empresa de computação em nuvem do mundo, disse em um alerta de segurança: "Estamos monitorando ativamente esse problema e trabalhando para solucioná-lo".
A Agência de Segurança Cibernética e de Infraestrutura (Cisa, na sigla em inglês) do Departamento de Segurança Interna dos Estados Unidos emitiu na sexta-feira um alerta sobre a vulnerabilidade e instou as empresas a agirem.
A diretora da Cisa, Jen Easterly, acrescentou no sábado: "Para ser claro, essa vulnerabilidade representa um risco grave. Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado".
Provedores de software que incluem Log4j em seus produtos, como Red Hat, Oracle e VMware da International Business Machines, disseram que estão implantando correções.
Leia Também
Como o bug é fácil de explorar e os ataques difíceis de bloquear, o problema Log4j pode ser usado por hackers para invadir redes corporativas nos anos que virão, disse Aaron Portnoy, principal cientista da empresa de segurança Randori. "É uma das vulnerabilidades mais significativas que vi em muito tempo", disse ele.
A falha dá aos hackers uma maneira de transformar os arquivos de log que rastreiam o que os usuários fazem nos servidores de computador em instruções maliciosas que forçam a máquina a baixar software não autorizado, dando-lhes uma ponta de lança na rede da vítima.
O problema foi relatado no final do mês passado para a equipe de desenvolvimento Log4j, um grupo de programadores voluntários que distribuem seu software gratuitamente como parte da Apache Software Foundation, de acordo com Ralph Goers, um voluntário do projeto.
Como o Log4j é distribuído gratuitamente, não está claro quantos servidores foram afetados pelo bug, mas o software de registro foi baixado milhões de vezes, disse Goers.
Os hackers começaram a explorar a falha recente na sexta-feira para obter acesso aos servidores que executam o software de jogos Minecraft, da Microsoft, disseram os pesquisadores. Mas eles logo observaram uma varredura generalizada e tentativas de acionar o bug Log4j.
Em uma nota publicada na sexta-feira, a Microsoft aconselhou os usuários do Minecraft a atualizar seu software para corrigir o bug. A Cisco está investigando mais de 150 de seus produtos em busca do bug Log4j. Até agora, ela encontrou três produtos vulneráveis e determinou que 23 não são vulneráveis, disse um porta-voz da empresa no sábado.
AGENTES DE IA
O próximo concorrente de Visa e Mastercard pode não ser um banco, mas uma inteligência artificial
5 de setembro de 2026 - 14:55BENEFÍCIOS
A próxima batalha dos bancos é pelo mercado de vale-refeição (VR) e vale-alimentação (VA)
5 de setembro de 2026 - 13:22PERDEU O ENTUSIASMO
Intelbras (INTB3): ação ainda pode subir 22%, mas JP Morgan já não recomenda compra; confira os motivos
4 de setembro de 2026 - 17:42GORDURA NO CAPITAL?
Méliuz (CASH3) diz que tem capital demais e quer ‘cortar’ R$ 160 milhões da própria conta; entenda
4 de setembro de 2026 - 16:37Conteúdo BTG Pactual
Em busca do próximo milionário: A maior competição de trading do país encerra as inscrições em 6 de setembro; veja como se inscrever
4 de setembro de 2026 - 16:00TOUROS E URSOS #286
Casas Bahia, Habib’s e mais: por que tantas empresas no Brasil estão quebrando?
4 de setembro de 2026 - 15:33MUDANÇAS EM BRASÍLIA
IRB (IRBR3): essa mudança de lei pode colocar mais de 20% de valorização no bolso de quem tem a ação; entenda
4 de setembro de 2026 - 11:02NOVA PROVA DE FOGO?
Sabesp (SBSP3) decepcionou no 2T26, mas ação ainda pode subir 40%; XP revela o que falta para destravar a alta
4 de setembro de 2026 - 10:30EXPANSÃO INTERNACIONAL
Revolut bate à porta de Wall Street: fintech recebe aval para virar banco nos EUA até 2027
3 de setembro de 2026 - 16:24DA ÁGUA PARA O VINHO
Duplo twist carpado: BofA dá ‘duplo upgrade’ em Magazine Luiza (MGLU3) após disparada da ação e acordo com Mercado Livre
3 de setembro de 2026 - 15:25MAIS UMA LIQUIDAÇÃO
Adeus, Trustee: BC liquida distribuidora ligada ao caso Banco Master; Banvox também entra na lista
3 de setembro de 2026 - 12:42SD ENTREVISTA
Wiz Co (WIZC3) quer transformar a carta de consórcio em passaporte para um mercado de R$ 500 bilhões
3 de setembro de 2026 - 12:33LIDERANÇA DE DÉCADAS
Após 24 anos, Steinbruch deixa cargo de CEO da CSN (CSNA3) e outro peso-pesado assume; ação dispara no Ibovespa
3 de setembro de 2026 - 9:08CEDO PARA COMEMORAR?
Banco do Brasil (BBAS3): por que nem a melhora do agro convence a XP a investir na ação?
2 de setembro de 2026 - 15:08BOM PRA CACHORRO
Petz Cobasi (AUAU3) mostra os dentes — veja por que Itaú BBA vê potencial de alta de 32% para a ação
2 de setembro de 2026 - 13:20DOIS 'TIMES' PARA AS ELEIÇÕES
Lula x Flávio Bolsonaro: Citi revela as ações favoritas de bancos se Lula vencer — e onde aposta se Flávio levar
2 de setembro de 2026 - 11:22HISTÓRIA DE UM CASAMENTO
O divórcio saiu: Azzas 2154 (AZZA3) será dividida entre Arezzo&Co e Soma — e Farm fica em ‘guarda compartilhada’
2 de setembro de 2026 - 10:19PARCERIA ESTRATÉGICA
Rede D’Or (RDOR3) e Bradsaúde (SAUD3) desembarcam em Minas Gerais com negócio de R$ 130 milhões pelo Biocor
2 de setembro de 2026 - 10:19NÃO PODE CONTRA, JUNTE-SE
Magazine Luiza (MGLU3) se junta ao Mercado Livre (MELI34) para recuperar vendas online — mas Fred Trajano tem outra aposta para o longo prazo
2 de setembro de 2026 - 9:32SE NÃO MINÉRIO, QUEM VAI FAZER VOCÊ FELIZ?