🌟 Atualização imperdível para quem gosta de estar bem informado!

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Uma falha de dia zero recentemente divulgada no GeoServer está gerando esforços ativos de exploração, de acordo com watchTowr.

A vulnerabilidade, que ainda não recebeu um identificador CVE, é uma vulnerabilidade de injeção de SQL na plataforma de código aberto que pode levar à execução remota de código (RCE). O defeito de segurança permanece sem correção.

Foi divulgado pela primeira vez em 12 de agosto de 2026, às 10h46 UTC, por um pesquisador chamado @q1uf3ng no X. “GeoServer jsonArrayContém injeção SQL não autorizada e, no caso do banco de dados sa, é naturalmente possível obter RCE”, disse o pesquisador.

A plataforma de inteligência de ameaças e gerenciamento de exposição disse que começou a observar tentativas de exploração poucas horas após a divulgação pública e que viu centenas de tentativas originadas de um pequeno conjunto de endereços IP. 

“Atualmente, estamos vendo invasores investigando para identificar sistemas vulneráveis ​​​​na Internet, desencadeando erros e não prosseguindo”, disse Jake Knott, principal pesquisador de segurança da watchTowr, ao The Hacker News em um comunicado.

"No entanto, é improvável que isso continue assim por muito tempo: o GeoServer tem um histórico de ser alvo e explorado em escala, com múltiplas vulnerabilidades listadas no catálogo de vulnerabilidades exploradas conhecidas da CISA. Mais importante ainda, sob certas configurações, esta vulnerabilidade mais recente pode levar à execução remota de código."

Na ausência de um patch, as organizações que executam o GeoServer são aconselhadas a identificar instâncias expostas, restringir o acesso público e monitorar uma correção do fornecedor.

Em 2024, uma falha crítica de segurança que afetou o GeoServer GeoTools (CVE-2024-36401, pontuação CVSS: 9,8) foi explorada ativamente para transformar dispositivos comprometidos em DDoS, botnets de mineração de criptomoedas e proxies residenciais.

(Esta é uma história em desenvolvimento. Volte para obter mais detalhes.)

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #geoserver #zeroday #sem #correção #direcionado #a #tentativas #ativas #de #exploração #pode #levar #a #rce
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment