Alerta CISA: quatro vulnerabilidades críticas que expõem IA e plataformas web, desde RCE em ColdFusion até IDOR em Langflow

Autor: Publicada 5 min de lectura 137 leituras

As imagens deste artigo foram geradas com inteligência artificial. Como publicamos

A Agência de Segurança de Infra-estruturas e Cibersegurança dos EUA. EUA. ( CISA) adicionou recentemente quatro falhas críticas ao seu catálogo de Vulnerabilidades Conhecidas e Exploradas, um sinal claro de que estes erros já não são meramente acadêmicos, mas vetores ativos nas mãos de atacantes. Entre eles há três falhas com pontuação CVSS de 10.0 e um de 6.1, afetando plataformas tão diversas como Adobe ColdFusion, construtores de páginas para Joomla/WordPress e a plataforma de orquestração de IA Langflow, o que aumenta o risco para ambientes web e IA por igual.

Os defeitos incluem desde uma vulnerabilidade de percurso em ColdFusion que pode resultar em execução remota de código, até falhas de controle de acesso e subida não restrita de arquivos em PageBuilder CK e JoomShaper SP Page Builder que permitem subir e executar PHP arbitrário sem autenticação. Em Langflow o problema é diferente, mas igualmente grave: um IDOR (insecure direct object reference) que permite a um atacante autenticado executar fluxos alheios e extrair chaves de fornecedores de LLM e credenciais AWS, transformando uma plataforma de orquestração numa mina de credenciais.

Alerta CISA: quatro vulnerabilidades críticas que expõem IA e plataformas web, desde RCE em ColdFusion até IDOR em Langflow
Imagem gerada com IA.

A urgência não é teórica. Foram registadas tentativas de exploração poucas horas após a divulgação pública - incluindo uma sessão da IP geo-localizada 103.207.14[.]220— e casos de zero-day nos quais foi lançado um ficheiro PHP através do endpoint index.php?option=com_sppagebuilder&task=asset.uploadCustomIcon, seguido da criação de contas do Super User. No caso de PageBuilder CK, atacantes deixaram a web shells em rotas como /media/com_pagebuilderck/gfonts/bhup.php e aproveitaram a liberdade para colocar portas traseiras em outras pastas como /images, /media ou /administrator. Para a campanha contra Langflow, um operador (identificado em alguns relatórios como 45.207.216[.]55) combinou reconhecimento, enumeração de fluxos, exploração do IDOR e execuções remotas repetidas para orquestrar downloads de segunda etapa; o padrão é típico de ataques para fins monetários como botnets e cryptojacking, embora a cadeia completa possa resultar em ameaças mais sofisticadas.

As implicações vão além de um site defaceado: plataformas de orquestração de IA concentram segredos de alto valor (LLM keys, chaves de nuvem, credenciais de integração), portanto, um compromisso pode permitir acesso lateral, exfiltração de dados, disponibilização de infraestrutura maliciosa e até a implantação automatizada de ransomware “agentico”, uma modalidade na qual um adversário delega grande parte da operação a agentes automáticos. Para entender o risco de controle de acesso e IDOR, os princípios do Broken Access Control do projeto OWASP continuam sendo relevantes em cenários multi-tenant e APIs expostas ( OWASP Top Ten).

O que fazer agora: em primeiro lugar, adesivo imediatamente as versões afetadas: atualize SP Page Builder a 6.6.2 ou superior e PageBuilder CK à versão corrigida (3.6.0), aplique os adesivos oficiais de ColdFusion e as correções disponíveis para Langflow. CISA recomenda que as agências federais civis apliquem atenuações antes do prazo indicado pela agência; todas as organizações devem agir com o mesmo sentido de prioridade ( CISA KEV). Com o adesivo em curso, implemente medidas compensatórias como regras WAF que bloqueiem as rotas e padrões de subida utilizados, restringir tipos e destinos de arquivos subidos, e colocar limites rigorosos a endpoints de administração.

Não espere para procurar e remediação proativa: procure web shells e arquivos PHP inesperados Nas rotas assinaladas pelos incidentes (por exemplo, /media/com_pagebuilderck/ e outras pastas de mídia ou modelos), audite registros de acesso para pedidos POST para endpoints de subida e revisão de contas administrativas recentemente criadas. Se houver suspeita de acesso, rote e revoque imediatamente todas as chaves de LLM e credenciais de nuvem que tenham sido expostas e mova segredos para um gestor de credenciais com rotação e controle de acesso estrito.

Alerta CISA: quatro vulnerabilidades críticas que expõem IA e plataformas web, desde RCE em ColdFusion até IDOR em Langflow
Imagem gerada com IA.

Do ponto de vista de detecção e resposta, active o logging detalhado e a correlação de eventos para tráfego saliente incomum, sessões que tentem conexões a hosts externos após uma RCE e padrões repetidos de downloads binários. Restrinja o egress a partir de servidores Web pelo menos necessário, aplique segmentação de rede para limitar o alcance de uma possível escalada, e use ferramentas de integridade de arquivos para identificar pisadas da web shells. Para plataformas de IA e orquestração, aplique controlos multi-tenancy, auditoria de ações por usuário e minimize os privilégios das chaves utilizadas pelos fluxos.

Finalmente, documente e compartilhe indicadores com sua comunidade de resposta: IPs e rotas observadas são úteis para defensores. Considere também planos de contingência que incluam revogação de credenciais, restauração de apoios limpos e revisões forenses quando houver evidência de exploração. A velocidade do adesivo e a detecção precoce são hoje a diferença entre um incidente contido e uma intrusão que termina em perdas econômicas e reputacionais.

Para mais contexto sobre Langflow e superfície de ataque das plataformas de orquestração de IA, consulte o repositório oficial do projeto e as guias de manutenção e segurança: Langflow no GitHub. Para conhecer as melhores práticas em segurança de aplicativos web e adesivos, a documentação dos projetos e newsletters oficiais dos fornecedores é a referência primária; em ambientes Joomla e WordPress, verifique também seus centros de segurança e anúncios de atualização.

Cobertura

Relacionadas

Mas notícias do mesmo assunto.