Перейти к содержимому

Seu Servidor está Seguro? A Nova Ameaça no Telerik UI Explicada

MITM - Cyber Security Consulting

0:00 / 0:00

Seu Servidor está Seguro? A Nova Ameaça no Telerik UI Explicada

41 просмотр · 5 дн. назад
MITM - Cyber Security Consulting
210 подписчиков
41 просмотр · 5 дн. назад
Entenda como uma falha no Telerik UI permite RCE e como essa vulnerabilidade pode comprometer completamente seu servidor. Neste vídeo, analisamos a cadeia de ataque envolvendo as CVEs CVE-2026-13182, CVE-2026-13183 e CVE-2026-13181. O foco é demonstrar como um ataque de Padding Oracle pode ser usado para manipular dados criptografados e levar à execução remota de código sem autenticação, utilizando o RadAsyncUpload como vetor inicial. O conteúdo é essencial para analistas de segurança e equipes de resposta a incidentes que precisam identificar indicadores de comprometimento em seus ambientes. Exploramos também como a desserialização .NET e o carregamento de DLLs maliciosas permitem a persistência no processo do IIS. Comparamos as técnicas de invasão com a necessidade de uma estratégia robusta de gestão de vulnerabilidades para evitar que falhas isoladas evoluam para ataques críticos. Mostramos como monitorar comportamentos anormais do w3wp.exe e requisições suspeitas para garantir a proteção contra essas ameaças. Cibersegurança não é custo, é sobrevivência. 🔐 MITM Cybersecurity Consulting Consultoria especializada em: ✔️ Segurança da Informação ✔️ SOC e SIEM ✔️ Pentest e Red Team ✔️ LGPD e GRC Inscreva-se no canal e ative as notificações.    / @mitm-cybersecurityconsulting