Microsoft, Amazon e outras empresas alertam sobre falha de software que pode facilitar invasão de redes corporativas
Funcionários de empresas de tecnologia estão lutando para consertar falha generalizada que pode desencadear nova onda de ataques cibernéticos

Funcionários de segurança cibernética em grandes empresas de tecnologia estão lutando para consertar uma falha séria, que os especialistas alertam que pode desencadear uma nova rodada de ataques cibernéticos, em um software amplamente usado.
O bug, escondido em um software de servidor obscuro chamado Log4j, levou a investigações sobre a profundidade do problema na Amazon.com, Twitter e Cisco Systems, de acordo com as empresas.
A Amazon, a maior empresa de computação em nuvem do mundo, disse em um alerta de segurança: "Estamos monitorando ativamente esse problema e trabalhando para solucioná-lo".
A Agência de Segurança Cibernética e de Infraestrutura (Cisa, na sigla em inglês) do Departamento de Segurança Interna dos Estados Unidos emitiu na sexta-feira um alerta sobre a vulnerabilidade e instou as empresas a agirem.
A diretora da Cisa, Jen Easterly, acrescentou no sábado: "Para ser claro, essa vulnerabilidade representa um risco grave. Só minimizaremos os impactos potenciais por meio de esforços colaborativos entre o governo e o setor privado".
Leia Também
Provedores de software que incluem Log4j em seus produtos, como Red Hat, Oracle e VMware da International Business Machines, disseram que estão implantando correções.
Como o bug é fácil de explorar e os ataques difíceis de bloquear, o problema Log4j pode ser usado por hackers para invadir redes corporativas nos anos que virão, disse Aaron Portnoy, principal cientista da empresa de segurança Randori. "É uma das vulnerabilidades mais significativas que vi em muito tempo", disse ele.
A falha dá aos hackers uma maneira de transformar os arquivos de log que rastreiam o que os usuários fazem nos servidores de computador em instruções maliciosas que forçam a máquina a baixar software não autorizado, dando-lhes uma ponta de lança na rede da vítima.
O problema foi relatado no final do mês passado para a equipe de desenvolvimento Log4j, um grupo de programadores voluntários que distribuem seu software gratuitamente como parte da Apache Software Foundation, de acordo com Ralph Goers, um voluntário do projeto.
Como o Log4j é distribuído gratuitamente, não está claro quantos servidores foram afetados pelo bug, mas o software de registro foi baixado milhões de vezes, disse Goers.
Os hackers começaram a explorar a falha recente na sexta-feira para obter acesso aos servidores que executam o software de jogos Minecraft, da Microsoft, disseram os pesquisadores. Mas eles logo observaram uma varredura generalizada e tentativas de acionar o bug Log4j.
Em uma nota publicada na sexta-feira, a Microsoft aconselhou os usuários do Minecraft a atualizar seu software para corrigir o bug. A Cisco está investigando mais de 150 de seus produtos em busca do bug Log4j. Até agora, ela encontrou três produtos vulneráveis e determinou que 23 não são vulneráveis, disse um porta-voz da empresa no sábado.
FORÇA, FOCO E FÉ?
Cleusa Maria: a empresária que nunca tinha provado um bolo na vida e criou um império de R$ 800 milhões
14 de setembro de 2026 - 7:07CASO MASTER
Fraudes entre Master e BRB chegam a R$ 17 bilhões e Banco de Brasília diz ser vítima de atos criminosos
13 de setembro de 2026 - 15:44TER OU NÃO TER
Petróleo acima de US$ 100 muda a tese para Petrobras (PETR4)? O que ainda favorece — e o que ameaça — a ação
11 de setembro de 2026 - 18:53MENOS ALARDE
IA vai destruir a humanidade? Neurocientista brasileiro rebate previsão alarmante de ex-pesquisadores da OpenAI
11 de setembro de 2026 - 15:31NAS ÁGUAS DO MINÉRIO DE FERRO
Vale (VALE3) segue blindada, mas outra mineradora brasileira está à deriva no mar mais caro dos últimos anos
11 de setembro de 2026 - 14:15SAÚDE FINANCEIRA NA VEIA
Como a Amil saiu da crise e agora se dá ao luxo de recusar proposta multibilionária de compra de fundos estrangeiros
11 de setembro de 2026 - 11:40POTENCIAL
Smart Fit (SMFT3) vai além da abertura de academias: crescimento não atingiu o teto e Santander calcula potencial de 98% para a ação
10 de setembro de 2026 - 15:57DO BRASIL PARA O MUNDO?
Nubank estreia nos EUA, lança aposta para dinheiro sem fronteiras e testa se sua fórmula pode ganhar o mundo
10 de setembro de 2026 - 13:41CARA OU COROA?
BB Seguridade (BBSE3) pode subir pouco, mas cair muito: o risco que fez o Citi recomendar a venda das ações
10 de setembro de 2026 - 11:33NÃO SÃO OS PANDAS QUE VOCÊ IMAGINA
Vale (VALE3) pode abraçar os panda bonds? Veja o que o CFO disse sobre a emissão de títulos na China
10 de setembro de 2026 - 10:52EMPRESAS DE TELEFONIA
É o fim dos planos de celulares de R$ 20? Por que as operadoras estão deixando ofertas ultrabaratas para trás
9 de setembro de 2026 - 17:57SEMANA CHEIA
Maior queda de hoje: Tenda (TEND3) cai mais de 6% após mudança de comando e estreia no Ibovespa
9 de setembro de 2026 - 15:48ALOCAÇÃO DE CAPITAL
O que o Banco do Brasil (BBAS3) está vendo na Argentina para continuar colocando dinheiro no país?
9 de setembro de 2026 - 14:27ALTA DOS PREÇOS
Fim da crise no agro está próximo? JP Morgan elege ação favorita no setor, que pode subir até 36,5%
9 de setembro de 2026 - 11:17MUDANÇAS NA BOLSA
INBR32 dá adeus à B3: Inter prepara mudança nos BDRs e deixa uma decisão importante para os investidores
9 de setembro de 2026 - 9:39CRESCIMENTO BOM PRA CACHORRO
Petz Cobasi (AUAU3) tem mais dinheiro em caixa — vêm mais dividendos por aí? Entenda os planos da empresa para gerar mais retorno
9 de setembro de 2026 - 6:11FAXINA NO ARMÁRIO
Enjoei (ENJU3) vai desapegar dos centavos com grupamento de ações na razão de 10 para 1
8 de setembro de 2026 - 20:04TROCA DE GUARDA
Marcos Cruz assume oficialmente como CEO da Tenda (TEND3); saiba o que muda na construtora
8 de setembro de 2026 - 19:15TESOURA NAS ESTIMATIVAS
BofA corta apostas em bancos, mas vê espaço para alta em Itaú, BTG e mais 3 ações; veja quais
8 de setembro de 2026 - 18:24EXPANSÃO INTERNACIONAL