1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


código de software

A Cybersecurity and Infrastructure Security Agency (CISA), agência governamental responsável pela cibersegurança nos EUA, emitiu uma ordem direta aos organismos públicos federais para que corrijam com caráter de urgência uma vulnerabilidade crítica ativamente explorada no Langflow, uma das plataformas visuais mais populares para a criação de agentes de inteligência artificial. De acordo com os detalhes avançados pela equipa de segurança da Zero Day Initiative, esta falha grave permite que atacantes não autenticados executem código remoto com privilégios máximos de administrador (root) através de investidas com um nível de complexidade reduzido.

A vulnerabilidade encontra-se registada sob o identificador CVE-2026-0770 e resulta de uma validação incorreta de parâmetros num dos pontos de extremidade da interface de programação da ferramenta. Mais especificamente, o problema reside na forma como o sistema processa o parâmetro exec_globals enviado para o ponto de validação (/api/v1/validate/code), abrindo a porta à inclusão e execução de recursos maliciosos a partir de esferas de controlo externas e não confiáveis.

Ataques em larga escala visam credenciais na nuvem

Antes mesmo de a autoridade norte-americana incluir formalmente o problema no seu catálogo de vulnerabilidades conhecidas e exploradas, especialistas da firma de inteligência de ameaças KEVIntel já tinham intercetado movimentações hostis nos sistemas. Foram contabilizadas mais de 220 tentativas de exploração com origem em 64 endereços IP distintos.

Embora grande parte das investidas iniciais estivesse concentrada em testes de execução de comandos simples e reconhecimento de infraestruturas, os analistas detetaram cargas maliciosas consideravelmente mais agressivas. Em diversos cenários monitorizados, os cibercriminosos tentaram descarregar scripts secundários para implantar código malicioso nos servidores expostos. O intuito principal passava por extrair variáveis de ambiente, metadados de contentores e chaves de acesso a serviços de nuvem da AWS (Amazon Web Services).

Histórico de falhas preocupa especialistas

Esta não é a primeira vez que a plataforma Langflow se assume como alvo preferencial de ciberataques generalizados nos últimos meses. O ecossistema tem enfrentado uma sucessão de problemas graves detetados em ambiente real, incluindo falhas severas de injeção de código e problemas de controlo de acessos a ficheiros internos.

Especialistas alertam que este tipo de ferramenta focada em inteligência artificial se tornou um vetor altamente apetecível, uma vez que estas infraestruturas lidam frequentemente com grandes volumes de dados sensíveis e integrações profundas com outros sistemas empresariais. Inclusive, falhas anteriores da mesma plataforma chegaram a ser aproveitadas por grupos cibercriminosos conhecidos para comprometer bases de dados relacionais e propagar famílias perigosas de ransomware.

Recomendações imediatas para administradores de sistemas

Para os utilizadores e empresas que operam o Langflow nas suas infraestruturas locais ou instâncias de computação em nuvem, a recomendação passa por avançar de imediato com a aplicação das respetivas correções oficiais fornecidas pelos programadores.

Adicionalmente, as equipas técnicas devem efetuar uma auditoria minuciosa aos registos históricos de pedidos direcionados à rota de validação de código, analisar a atividade global das máquinas que alojam o serviço e aplicar restrições severas no tráfego de rede para limitar quem pode interagir com os controlos de validação. Caso existam indícios ou suspeitas de que um servidor tenha sido afetado por execuções bem-sucedidas, torna-se imperativo proceder à rotação imediata de todas as credenciais expostas para mitigar o risco de acessos não autorizados.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech