CISA пополнила каталог семью эксплуатируемыми уязвимостями

· Безопасность
Американское агентство CISA добавило в каталог Known Exploited Vulnerabilities семь свежих уязвимостей — среди них бреши в SonicWall, JFrog Artifactory и AI-инфраструктуре, которые злоумышленники используют для установки обратных шеллов и майнеров.

cover.svg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) в среду внесло в каталог известных эксплуатируемых уязвимостей (KEV) сразу семь новых записей. Все они уже находятся под прицелом атакующих.

Что в списке

В подборку попали две бреши в шлюзах SonicWall SMA 1000 — SSRF-уязвимость CVE-2026-83548 с максимальной оценкой CVSS 10.0, позволяющая неаутентифицированному злоумышленнику получить доступ к чувствительным функциям, и постаутентификационная инъекция команд CVE-2026-83549, ведущая к удалённому выполнению кода. Сам SonicWall подтвердил, что расследовал случай их активной эксплуатации.

Остальные записи не менее серьёзны: SQL-инъекция в Sangoma Switchvox (CVE-2026-9586), обход аутентификации в JFrog Artifactory (CVE-2026-82329, CVSS 9.8), позволяющий при настройках по умолчанию получить права администратора, а также инъекция команд в Kestra OSS (CVE-2026-49869, CVSS 10.0). Дополняют список уязвимость подмены HTTP-запросов в Starlette (CVE-2026-48710) и слабость аутентификации в MCP-эндпоинте Berri LiteLLM (CVE-2026-59822).

Обратные шеллы, майнеры и охота за ключами

По данным Horizon3.ai и watchTowr, неизвестные группировки уже применяют бреши в Switchvox и Artifactory для установки обратных шеллов и выпуска фальшивых админ-токенов, чтобы затем перечислять пользователей, группы и наборы учётных данных. Уязвимость в Kestra, как сообщила Microsoft, в конце июня использовалась для запуска обратного шелла, разведки внутри Docker-окружения, обхода защиты и развёртывания криптомайнера.

Особое внимание исследователи уделяют инфраструктуре искусственного интеллекта. Связка CVE-2026-48710 и CVE-2026-42271 позволяет обойти аутентификацию и выполнить код в уязвимых развёртываниях LiteLLM; по данным Wiz, к её эксплуатации причастны операторы шифровальщика Qilin (он же Agenda). Атакующие доставляют майнер XMRig, предварительно "отпечатывая" хост и завершая конкурирующие процессы майнинга, а затем выкачивают из PostgreSQL-таблиц LiteLLM конфигурации моделей, ключи провайдеров и виртуальные ключи прокси. Для закрепления они правят ~/.ssh/authorized_keys.

Microsoft и Wiz отмечают, что AI-компоненты — LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama и MCP-серверы — превратились в привлекательную мишень: через них крадут API-ключи, получают доступ к бэкендам, закрепляются в системе и монетизируют заражённые хосты добычей криптовалюты. В отдельной кампании злоумышленники атакуют открытые экземпляры RAGFlow, чтобы похищать ключи LLM-провайдеров.

Сроки

В рамках директивы BOD 26-04 федеральным гражданским ведомствам предписано закрыть большинство уязвимостей до 5 сентября 2026 года. Для брешей в Starlette и LiteLLM срок продлён до 16 сентября.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.