Pular para o conteúdo
Rota Nacional

Cyber ·

Falhas críticas afetam Toptech TMS7 e TopHAT 7.6.3

Alerta atribuído à CISA lista dez CVEs para TMS7 e TopHAT 7.6.3, com pontuação CVSS 10. A Toptech informa que os problemas foram corrigidos na versão 7.8.

Um alerta da CISA publicado em 29 de setembro de 2026 trata de dez vulnerabilidades no Toptech TMS7 e no TopHAT, ambos na versão 7.6.3. Segundo o aviso, a exploração pode expor dados críticos ou permitir execução de código arbitrário. A gravidade indicada é CVSS 10, crítica.

Entre os riscos descritos estão exportação não autenticada de tabelas do banco de dados, upload de arquivos perigosos, injeção SQL, fixação de sessão, injeção eval e cross-site scripting. O aviso cita os setores de energia, química e sistemas de transporte, com implantações em todo o mundo.

A Toptech informou que corrigiu os problemas na versão 7.8 e que comunicou clientes em 20 de julho de 2026. Organizações que usam esses produtos devem identificar as versões instaladas, consultar o aviso do fornecedor e planejar a atualização conforme seus processos de mudança. Não presuma que uma instalação está protegida sem confirmar a versão e o estado da correção.

Para verificar o relato, consulte o alerta ICS da CISA identificado como ICSA-26-272-02 e o comunicado da Toptech sobre a versão 7.8; compare versões afetadas, identificadores CVE e orientações de mitigação. Se usar IA para analisar o aviso ou planejar ações, não envie credenciais, dados pessoais nem detalhes confidenciais da infraestrutura: aplique a política interna de dados e compartilhe apenas o necessário.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis