Uma vulnerabilidade crítica foi identificada na biblioteca Java FastJson, permitindo a execução remota de código sem interação do usuário ou privilégios elevados. Essa falha afeta as versões 1.2.68 a 1.2.83 e está sendo explorada em ataques direcionados a diversas organizações nos Estados Unidos, com algumas ocorrências também em Cingapura e Canadá. A empresa de segurança ThreatBook observou essa atividade maliciosa, que foi confirmada pela Imperva, destacando que os setores mais afetados incluem serviços financeiros, saúde, tecnologia e varejo.
A vulnerabilidade, identificada como CVE-2026-16723, foi descoberta pela FearsOff e está relacionada à lógica de resolução de tipos da biblioteca, que permite que invasores realizem buscas de recursos controladas antes de aplicar restrições de AutoType. Isso possibilita a execução de classes maliciosas em implementações do Spring Boot. A Alibaba, desenvolvedora do FastJson, confirmou a gravidade da falha e alertou que não há correção disponível no momento, uma vez que a versão 1.x não está mais sendo mantida. Os desenvolvedores são aconselhados a ativar o SafeMode ou migrar para versões não afetadas.
Fonte: https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: CRITICO
VULNERABILIDADE
Vulnerabilidade crítica no FastJson permite execução remota de código
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-16723 no FastJson permite a execução remota de código, afetando amplamente organizações em setores críticos. A falta de correção e a exploração ativa exigem ações imediatas para mitigar riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a compromissos de segurança e interrupções operacionais.
Operacional
Execução remota de código em aplicações Spring Boot.
Setores vulneráveis
['Serviços financeiros', 'Saúde', 'Tecnologia', 'Varejo']
📊 INDICADORES CHAVE
Afeta versões do FastJson de 1.2.68 a 1.2.83.
Indicador
25,600 estrelas e 6,400 forks no GitHub.
Contexto BR
Explorações observadas principalmente em organizações dos EUA.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a biblioteca FastJson em uso está nas versões afetadas.
2
Ativar o SafeMode ou migrar para versões não afetadas do FastJson.
3
Monitorar logs e atividades suspeitas em aplicações que utilizam FastJson.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração de uma vulnerabilidade crítica em uma biblioteca amplamente utilizada, que pode comprometer a segurança de aplicações corporativas.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente se dados pessoais forem expostos.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).