• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Google revela falha crítica no Knowledgedeliver que permitia invasão remota de sistemas de ensino

Por: InstantBA
28/05/2026
Tempo de leitura: 3 minutos
empresas e instituições de ensino no Japão. A falha, registrada como CVE-2026-54

Reprodução Tecmundo

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Pesquisadores da Mandiant, uma empresa de cibersegurança que integra o ecossistema Google, revelaram no final de 2025 a descoberta de uma vulnerabilidade crítica no sistema KnowledgeDeliver. Este sistema de gestão de aprendizagem (LMS), desenvolvido pela Digital Knowledge, é amplamente adotado por diversas empresas e instituições de ensino, principalmente no Japão.

A falha, catalogada sob o identificador CVE-2026-5426, permitiu que agentes maliciosos não identificados comprometessem os servidores da plataforma. Como resultado, os invasores conseguiram instalar backdoors e, subsequentemente, infectar os computadores dos próprios usuários que acessavam a ferramenta, configurando um ataque de grande impacto.

Chaves secretas idênticas em todas as instalações abrem brecha crítica

A raiz do problema no KnowledgeDeliver residia na forma como o sistema lidava com suas chaves secretas. Todo software baseado na web necessita dessas chaves para proteger a integridade dos dados que trafegam entre o servidor e o navegador do usuário. Elas atuam como “senhas internas” que impedem a manipulação ou falsificação de informações por terceiros.

Leia Também

© Marcelo Camargo/Agência Brasil

Certificadores Inep: edital detalha seleção para exames nacionais de 2026

28 de maio de 2026

Avanços na saúde pública: hospital participa de encontro regional sobre verificação de óbitos

28 de maio de 2026

Contudo, o KnowledgeDeliver era distribuído com essas chaves já predefinidas pelo fabricante, e o mais preocupante é que elas eram idênticas em todas as instalações do sistema. Isso significava que qualquer organização que implementasse o KnowledgeDeliver sem alterar esse arquivo de configuração estava, na prática, utilizando a mesma “senha” que todas as outras. Um atacante que descobrisse essas chaves poderia, então, explorar qualquer servidor vulnerável em qualquer lugar do mundo.

ads hostinger

Mecanismo da falha: como atacantes exploram o KnowledgeDeliver

A tecnologia ASP.NET, empregada pelo KnowledgeDeliver, utiliza essas chaves para assinar e verificar pacotes de dados específicos, conhecidos como ViewState. O ViewState é um componente crucial que mantém o estado de uma página web entre as diferentes interações do usuário com o servidor, garantindo a continuidade da sessão.

Com acesso à chave secreta, um atacante podia criar um ViewState falso e malicioso. Ao enviar esse pacote adulterado para o servidor, o sistema o processava como se fosse legítimo. Esse método abria caminho para a execução remota de código (RCE), permitindo que o invasor executasse comandos diretamente no servidor sem a necessidade de credenciais de acesso válidas. Para mais informações sobre ciberataques, veja este artigo.

Ações pós-invasão: de web shell a infecção por Cobalt Strike

Uma vez estabelecido o controle sobre o servidor, os atacantes prosseguiram com a instalação de um web shell, batizado de BLUEBEAM (também conhecido como Godzilla). Um web shell é uma ferramenta que permite ao invasor manter o controle remoto do servidor, mesmo após o encerramento da sessão inicial de acesso. O BLUEBEAM, em particular, operava inteiramente na memória do processo do servidor, o que dificultava significativamente sua detecção por ferramentas de segurança convencionais.

A partir daí, os invasores expandiram seu domínio sobre os arquivos do servidor. Eles alteraram as permissões da pasta da aplicação web, tornando-a modificável por qualquer usuário. Em seguida, um arquivo JavaScript legítimo da plataforma foi adulterado. Este arquivo modificado passou a exibir um alerta falso de segurança para os usuários que acessavam o site, solicitando a instalação de um “plugin de autenticação de segurança”. Simultaneamente, um código malicioso hospedado em um domínio controlado pelos atacantes era carregado silenciosamente.

O desfecho dessa cadeia de ataques foi a instalação de um backdoor Cobalt Strike nos computadores das vítimas. O Cobalt Strike, embora seja uma ferramenta legítima para testes de segurança, é frequentemente explorado por grupos criminosos para manter acesso remoto persistente a sistemas comprometidos. A carga maliciosa estava criptografada com uma chave que incluía o nome da organização visada, um indício claro de que o ataque foi meticulosamente planejado para um alvo específico.

Organizações em risco e medidas urgentes de segurança

Todas as instalações do KnowledgeDeliver realizadas antes de 24 de fevereiro de 2026 estão potencialmente expostas a essa vulnerabilidade. A Mandiant, do Google, emitiu recomendações urgentes para as organizações afetadas, enfatizando a necessidade de rotação imediata das chaves de máquina (machine keys) em cada instância do sistema.

É crucial que sejam gerados valores únicos e criptograficamente robustos para cada ambiente. Além disso, a Mandiant sugere que o acesso ao LMS seja restrito a faixas de IP conhecidas da organização e que logs de eventos sejam minuciosamente investigados em busca de quaisquer sinais de exploração da falha.

SendShareTweet
ADVERTISEMENT

Veja também

  • drogas sendo incineradas em Santo Amaro

    Operação legal destrói cerca de 40 kg de maconha e cocaína em indústria de Santo Amaro

    0 shares
    Compartilhar 0 Tweet 0
  • Mulher tenta furtar quatro TVs da Casas Bahia em Santo Amaro

    0 shares
    Compartilhar 0 Tweet 0
  • Desemprego sobe para 5,8% no trimestre encerrado em abril conforme dados do IBGE

    0 shares
    Compartilhar 0 Tweet 0
  • Porto Seguro institui taxa ambiental para veículos em busca de sustentabilidade turística

    0 shares
    Compartilhar 0 Tweet 0
  • Loteria Federal: confira os resultados do concurso 6069 e as próximas oportunidades de aposta

    0 shares
    Compartilhar 0 Tweet 0
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies