A CISA szerint aktívan kihasználják a Langflow RCE-, Tomcat- és N-central-sebezhetőségeket

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az amerikai Cybersecurity and Infrastructure Security Agency (CISA) 2026. augusztus 5-én három hibát vett fel a Known Exploited Vulnerabilities (KEV) katalógusába, miután bizonyítékot találtak arra, hogy ezeket a gyakorlatban is aktívan kihasználják.

A sebezhetőségek listája a következő:

  • CVE-2026-9198 (CVSS pontszám: 9,8) – kódbefecskendezési sebezhetőség a Langflow-ban, amely lehetővé teszi, hogy nem hitelesített támadók teljes távoli kódfuttatást érjenek el az alapértelmezett Langflow telepítéseken. (2026 júliusában javították az 1.10.1-es verzióban)
  • CVE-2026-34486 (CVSS pontszám: 7,5) – érzékeny adatok titkosításának hiányából eredő sebezhetőség az Apache Tomcatben, amely lehetővé teszi az EncryptInterceptor megkerülését. Ez egy klaszterkomponens, amely előre megosztott kulcsos titkosítást ad a klasztercsomópontok között küldött üzenetekhez. (2026 áprilisában javították a 11.0.21, 10.1.54 és 9.0.117 verziókban)

A KEV katalógusba felvették még a CVE-2026-18556 (CVSS pontszám: 8,2) azonosítójú, hitelesítés megkerülését lehetővé tevő sebezhetőséget az N-able N-centralben. Fontos, hogy a problémára kiadott hiányos javítás miatt az N-able egy újabb javítócsomagot adott ki, amelyet CVE-2026-18577 (CVSS pontszám: 8,2) alatt tartanak nyilván.

Miközben a CVE-2026-18577-et már hétfőn felvették a KEV katalógusba, a mostani fejlemény azt jelzi, hogy mindkét sebezhetőséget aktívan kihasználják a támadók.

Egyelőre nem tudni, pontosan hogyan használják ki a Langflow hibáját. Azonban a nyílt forráskódú mesterségesintelligencia-alkalmazás-fejlesztő platform biztonsági hiányosságait az elmúlt hónapokban többször is fegyverként használták kiberbűnözők.

A CVE-2026-34486 kihasználását ezzel szemben egy, mesterséges intelligenciával támogatott, autonóm hackerkampányhoz kötik, amelyet egy kínaiul beszélő fenyegető szereplő irányít, knaithe és KnYuan álneveken. A Kínában, Csuhajban működő támadó a beszámolók szerint a DeepSeeket használta fel a Hermes Agent frameworkön keresztül támadó operátorként, hogy az internet felől elérhető eszközöket vegye célba.

Amikor a Langflow egyik sebezhetőségének (CVE-2026-33017, CVSS 9,8) első kihasználási kísérletei a célrendszer szigorú konfigurációja miatt kudarcot vallottak, a beszámolók szerint a mesterséges intelligencia ügynök önálló kutatásba kezdett. Más, nagyobb értékű sebezhetőségeket keresett, többek között n8n-hibákat, hogy így találjon bejutási pontot.

Ettől függetlenül a kínaiul beszélő támadót manuális műveletek közben is azonosították, amikor ismert sebezhetőségeket használt ki Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) és IKE VPN (CVE-2026-33824) végpontok ellen.

„Ez a szereplő több mint 460 célpont ellen próbált támadást indítani, az autonóm és a manuális technikák keverékére támaszkodva” – közölte a Palo Alto Networks Unit 42 jelentése. „Érdekes, hogy a jelek szerint hagyta, hogy a DeepSeek szűkítse a célpontok körét, valószínűleg azért, hogy takarékoskodjon az AI-számítási kapacitással.”

„Ez az autonóm célpont-azonosítási, mintavételezési és szűkítési folyamat azért figyelemre méltó, mert a rendszer néhány perc alatt több száz órányi kézi célpont-elemzést végzett el, miközben saját számítási erőforrásait is kezelte.”

A Federal Civilian Executive Branch (FCEB) ügynökségeinek 2026. augusztus 7-ig kell alkalmazniuk a szükséges javításokat, hogy megvédjék hálózataikat az aktív fenyegetésektől.