Gamepad
Uma falha crítica de execução remota de código sem autenticação no Orkes Conductor está sob ataque ativo, e os números sobem rápido. A Fortinet relata o bloqueio de 1.290 tentativas de exploração em uma única janela de 24 horas, um salto de 132 por cento na atividade diária, com quase 7.000 tentativas barradas só entre 2 e 9 de setembro.

Registrada como CVE-2026-58138, com nota de severidade 9.8, a brecha permite que atacantes insiram JavaScript ou Python malicioso em definições de workflow inline e as disparem contra a API de workflow antes da autenticação. Como os avaliadores GraalVM rodam sem sandbox e com acesso irrestrito ao host, os invasores escapam do ambiente de script e executam comandos arbitrários do sistema operacional com os privilégios do processo do Conductor. O tráfego de ataque se concentra na Alemanha, Hong Kong, Indonésia, Emirados Árabes Unidos e Índia.

A correção é simples, mas urgente: atualize para o Conductor 3.30.2 ou superior. Se não puder aplicar o patch imediatamente, corte o acesso externo à API de workflow, coloque as instâncias atrás de controles de rede rigorosos e monitore envios suspeitos de workflow ou execuções inesperadas de comandos. E se quiser proteger sua própria conexão durante a resposta ao incidente, uma ferramenta como o ProtonVPN mantém seu tráfego criptografado e fora de vista.

Falha crítica no Orkes Conductor é explorada ativamente, com 1.290 tentativas de ataque bloqueadas em um único dia

Uma falha crítica de execução remota de código sem autenticação no Orkes Conductor está sob ataque ativo, e os números sobem rápido. A Fortinet relata o bloqueio de 1.290 tentativas de exploração em uma única janela de 24 horas, um salto de 132 por cento na atividade diária, com quase 7.000 tentativas barradas só entre 2 e 9 de setembro.

Registrada como CVE-2026-58138, com nota de severidade 9.8, a brecha permite que atacantes insiram JavaScript ou Python malicioso em definições de workflow inline e as disparem contra a API de workflow antes da autenticação. Como os avaliadores GraalVM rodam sem sandbox e com acesso irrestrito ao host, os invasores escapam do ambiente de script e executam comandos arbitrários do sistema operacional com os privilégios do processo do Conductor. O tráfego de ataque se concentra na Alemanha, Hong Kong, Indonésia, Emirados Árabes Unidos e Índia.

A correção é simples, mas urgente: atualize para o Conductor 3.30.2 ou superior. Se não puder aplicar o patch imediatamente, corte o acesso externo à API de workflow, coloque as instâncias atrás de controles de rede rigorosos e monitore envios suspeitos de workflow ou execuções inesperadas de comandos. E se quiser proteger sua própria conexão durante a resposta ao incidente, uma ferramenta como o ProtonVPN mantém seu tráfego criptografado e fora de vista.

Autor: Ivan Carlos

Publicado: 2026-09-19 07:10

Atualizado: 2026-09-19 07:10