🔥 Fique por dentro das novidades mais quentes do momento! 🔥

Não deixe essa passar: clique e saiba tudo!

Apoie esse projeto de divulgacao de noticias! Clique aqui
A Agência de Segurança Cibernética e de Infraestrutura (CISA) ordenou na terça-feira que as agências governamentais dos EUA priorizassem a correção de uma vulnerabilidade explorada ativamente na estrutura visual Langflow para a construção de agentes de IA.

Rastreada como CVE-2026-0770, essa falha crítica de segurança permite que agentes de ameaças não autenticados obtenham execução remota de código como root em ataques de baixa complexidade.

“A falha específica existe no tratamento do parâmetro exec_globals fornecido ao endpoint de validação”, explicam os pesquisadores da Trend Micro que encontraram e relataram a falha. “O problema resulta da inclusão de um recurso de uma esfera de controle não confiável. Um invasor pode aproveitar esta vulnerabilidade para executar código no contexto de root.”



A empresa de inteligência de vulnerabilidades KEVIntel observou pela primeira vez a exploração de CVE-2026-0770 em estado selvagem em 27 de junho, com mais de 220 tentativas de exploração registradas de 64 endereços IP de origem exclusivos antes que a CISA incluísse a falha em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).

O fundador da KEVIntel, Ryan Dewhurst, disse ao BleepingComputer que a atividade maliciosa direcionada à falha CVE-2026-0770 não se limita a verificações de vulnerabilidade, com cargas maliciosas observadas durante esses ataques também tentando implantar malware e obter credenciais AWS, variáveis ​​de ambiente e metadados de contêiner.

“A maior parte das atividades envolveu verificações de execução de comandos ou reconhecimento de sistema. No entanto, o KEVIntel também observou tentativas de baixar scripts de segundo estágio e acessar variáveis ​​de ambiente, metadados de nuvem e arquivos de credenciais”, disse Dewhurst.

"As organizações que operam o Langflow devem investigar solicitações históricas para /api/v1/validate/code, revisar a atividade do host, restringir o acesso à funcionalidade de validação e alternar credenciais expostas onde a execução bem-sucedida não pode ser descartada."

Tentativas de exploração CVE-2026-0770 (KEVIntel)

Agências federais ordenadas a tomar medidas imediatas

Na terça-feira, a CISA adicionou CVE-2026-0770 ao seu catálogo KEV, ordenando que as agências do Poder Executivo Civil Federal (FCEB) dos EUA protegessem seus sistemas até sexta-feira, conforme exigido pela Diretiva Operacional Vinculante (BOD) 26-04.

“Este tipo de vulnerabilidade é um vetor de ataque frequente para atores cibernéticos maliciosos e representa riscos significativos para as empresas federais”, alertou a agência de segurança cibernética.

“As partes interessadas são responsáveis ​​por avaliar a exposição de cada ativo na Internet e garantir a adesão às diretrizes de correção do BOD 26-04.”

A CISA sinalizou outras vulnerabilidades Langflow como exploradas em estado selvagem nos últimos anos, incluindo um problema de segurança de autenticação ausente (CVE-2025-3248) em maio de 2025, uma vulnerabilidade de injeção de código (CVE-2026-33017) em março de 2026 e uma falha de segurança Insecure Direct Object Reference (IDOR) (CVE-2026-55255) no início deste mês.

A agência de segurança cibernética também confirmou que o CVE-2025-3248 está sendo explorado em ataques de ransomware, depois que a empresa de segurança em nuvem Sysdig relatou que a gangue de ransomware JadePuffer o está usando para despejar bancos de dados Langflow PostgreSQL.







Teste todas as camadas antes que os invasores o façam

As equipes de segurança registram 54% dos ataques bem-sucedidos e alertam sobre apenas 14%. O restante se move pelo seu ambiente sem ser visto. O whitepaper do Picus mostra como a simulação de violação e ataque testa suas regras de SIEM e EDR para que as ameaças parem de escapar da detecção.

Obtenha o white paper



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #cisa #ordena #ação #urgente #sobre #falha #langflow #rce #explorada #ativamente
💡 Compartilhe e ajude nosso projeto a crescer!

Post a Comment