Vulnerabilidade crítica no FastJson permite execução remota de código

Uma vulnerabilidade crítica foi identificada na biblioteca Java FastJson, permitindo a execução remota de código sem interação do usuário ou privilégios elevados. Essa falha afeta as versões 1.2.68 a 1.2.83 e está sendo explorada em ataques direcionados a diversas organizações nos Estados Unidos, com algumas ocorrências também em Cingapura e Canadá. A empresa de segurança ThreatBook observou essa atividade maliciosa, que foi confirmada pela Imperva, destacando que os setores mais afetados incluem serviços financeiros, saúde, tecnologia e varejo.

A vulnerabilidade, identificada como CVE-2026-16723, foi descoberta pela FearsOff e está relacionada à lógica de resolução de tipos da biblioteca, que permite que invasores realizem buscas de recursos controladas antes de aplicar restrições de AutoType. Isso possibilita a execução de classes maliciosas em implementações do Spring Boot. A Alibaba, desenvolvedora do FastJson, confirmou a gravidade da falha e alertou que não há correção disponível no momento, uma vez que a versão 1.x não está mais sendo mantida. Os desenvolvedores são aconselhados a ativar o SafeMode ou migrar para versões não afetadas.

Fonte: https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: CRITICO
VULNERABILIDADE

Vulnerabilidade crítica no FastJson permite execução remota de código

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-16723 no FastJson permite a execução remota de código, afetando amplamente organizações em setores críticos. A falta de correção e a exploração ativa exigem ações imediatas para mitigar riscos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a compromissos de segurança e interrupções operacionais.
Operacional
Execução remota de código em aplicações Spring Boot.
Setores vulneráveis
['Serviços financeiros', 'Saúde', 'Tecnologia', 'Varejo']

📊 INDICADORES CHAVE

Afeta versões do FastJson de 1.2.68 a 1.2.83. Indicador
25,600 estrelas e 6,400 forks no GitHub. Contexto BR
Explorações observadas principalmente em organizações dos EUA. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a biblioteca FastJson em uso está nas versões afetadas.
2 Ativar o SafeMode ou migrar para versões não afetadas do FastJson.
3 Monitorar logs e atividades suspeitas em aplicações que utilizam FastJson.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de exploração de uma vulnerabilidade crítica em uma biblioteca amplamente utilizada, que pode comprometer a segurança de aplicações corporativas.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente se dados pessoais forem expostos.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).