Ataques a vulnerabilidade crítica no Fastjson da Alibaba
As empresas de segurança ThreatBook e Imperva alertaram sobre um ataque direcionado a uma vulnerabilidade crítica na biblioteca Fastjson, da Alibaba, utilizada em aplicações Java. A falha, identificada como CVE-2026-16723, permite que um pedido JSON malicioso execute código sem autenticação, utilizando os privilégios do processo Java. Com um CVSS de 9.0, a vulnerabilidade afeta versões do Fastjson entre 1.2.68 e 1.2.83, especialmente em aplicações Spring Boot que não têm o SafeMode ativado. A Alibaba ainda não lançou uma versão corrigida, mas recomenda que as organizações que não podem migrar imediatamente ativem o SafeMode ou utilizem uma versão restrita do Fastjson. A exploração da falha já foi observada em ambientes reais, afetando setores como serviços financeiros e saúde, principalmente nos Estados Unidos. Embora a CISA tenha classificado a exploração como inexistente, a falta de um patch e a possibilidade de exploração ativa tornam a situação preocupante. As organizações devem auditar suas dependências do Fastjson e monitorar sinais de exploração, como valores @type suspeitos e conexões inesperadas.
Fonte: https://thehackernews.com/2026/07/fastjson-1x-rce-vulnerability-targeted.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
