Атаки на MLflow: SSRF-уязвимость используют для кражи облачных секретов

· Безопасность
Злоумышленники начали массово сканировать открытые серверы MLflow, эксплуатируя критическую SSRF-уязвимость для доступа к облачным метаданным. Параллельно под ударом оказалась промышленная платформа FUXA.

cover.svg

Исследователи из watchTowr и VulnCheck независимо друг от друга зафиксировали активное сканирование и попытки эксплуатации двух критических уязвимостей в популярных open-source-проектах — платформе для машинного обучения MLflow и веб-системе SCADA/HMI под названием FUXA, используемой в промышленной автоматизации.

SSRF в MLflow

Основную тревогу вызывает CVE-2026-64849 (CVSS 9.3) — уязвимость типа Server-Side Request Forgery, не требующая аутентификации. Она затрагивает версии MLflow ниже 3.15.0 и позволяет атакующему, имеющему доступ к серверу отслеживания (mlflow server), заставить систему отправлять HTTP-запросы к внутренним эндпоинтам, включая сервисы облачных метаданных.

По словам специалиста watchTowr Йордана Ганчева, брешь кроется в механизме webhooks реестра моделей: через него запросы проксируются сквозь уязвимую систему к внутренним сервисам. Уязвимость обходит прежние исправления из-за особенностей обработки веб-редиректов. Данные глобальной сети honeypot-ловушек показывают, что нападающие извлекают учётные данные и секреты с хорошо известных внутренних IP-адресов.

Примечательна скорость реакции атакующих: массовое, неизбирательное сканирование открытых экземпляров MLflow началось буквально через считанные часы после присвоения CVE 17 августа 2026 года. Организациям рекомендуют в первоочередном порядке установить патчи на доступные извне системы, проверить журналы аудита на признаки компрометации и выяснить, не утекли ли конфиденциальные учётные данные.

Запись файлов в FUXA

Вторая проблема — CVE-2026-25895 (CVSS 9.5) в FUXA версий до 1.2.9 включительно. Здесь сочетаются отсутствие аутентификации для критической функции и обход каталога (path traversal), что даёт удалённому неавторизованному злоумышленнику возможность записывать произвольные файлы на сервер и в итоге добиваться выполнения кода.

VulnCheck зафиксировала вредоносное сканирование с 18 августа 2026 года: один IP-адрес прочёсывает интернет в поисках уязвимых установок. К счастью, поверхность атаки невелика — в открытом доступе находится около 60 экземпляров FUXA. Пока, по словам вице-президента по исследованиям Кейтлин Кондон, наблюдаются лишь попытки перезаписать файл main.js мусорными данными; полноценных RCE-нагрузок ещё не замечено.

Стоит отметить, что FUXA и раньше привлекала внимание: две другие уязвимости, CVE-2026-25939 и CVE-2023-33831, также подвергались активной эксплуатации, причём попытки использования последней тянутся ещё с ноября 2025 года.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.