<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Shell Web on BR Defense Center</title><link>https://brdefense.center/tags/shell-web/</link><description>Recent content in Shell Web on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 19 Aug 2026 07:12:55 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/shell-web/index.xml" rel="self" type="application/rss+xml"/><item><title>Shell web JSP explora falha crítica em servidores PTC Windchill</title><link>https://brdefense.center/news/shell-web-jsp-explora-falha-critica-em-servidores/</link><pubDate>Wed, 19 Aug 2026 07:12:55 -0300</pubDate><guid>https://brdefense.center/news/shell-web-jsp-explora-falha-critica-em-servidores/</guid><description>&lt;p>Um shell web JavaServer Pages (JSP) foi identificado como uma plataforma de extorsão totalmente equipada, implantada após a exploração de uma falha de segurança crítica nos servidores PTC Windchill e FlexPLM. De acordo com a ReliaQuest, essa vulnerabilidade, classificada como CVE-2026-12569 com uma pontuação CVSS de 9.3, permite que atacantes executem código arbitrário ao enviar solicitações maliciosas. O shell web é projetado especificamente para o software de gerenciamento do ciclo de vida do produto (PLM) e é capaz de mapear dados sensíveis, descriptografar credenciais e executar código adicional, funcionando como uma porta dos fundos para acesso remoto e atividades pós-exploração, como movimentação lateral e ransomware. A operação foi atribuída ao grupo de ransomware Clop, que já utilizou shells personalizados em campanhas anteriores. A exposição das credenciais do LDAP pode resultar em um comprometimento em toda a rede, aumentando o risco de roubo de dados e ataques subsequentes. A capacidade do shell de executar código fornecido pelo atacante em memória permite a implantação de cargas úteis secundárias, aumentando ainda mais a gravidade da ameaça.&lt;/p></description></item></channel></rss>