CISA пополнила каталог семью эксплуатируемыми уязвимостями
Агентство по кибербезопасности и защите инфраструктуры США (CISA) в среду внесло в каталог известных эксплуатируемых уязвимостей (KEV) сразу семь новых записей. Все они уже находятся под прицелом атакующих.
Что в списке
В подборку попали две бреши в шлюзах SonicWall SMA 1000 — SSRF-уязвимость CVE-2026-83548 с максимальной оценкой CVSS 10.0, позволяющая неаутентифицированному злоумышленнику получить доступ к чувствительным функциям, и постаутентификационная инъекция команд CVE-2026-83549, ведущая к удалённому выполнению кода. Сам SonicWall подтвердил, что расследовал случай их активной эксплуатации.
Остальные записи не менее серьёзны: SQL-инъекция в Sangoma Switchvox (CVE-2026-9586), обход аутентификации в JFrog Artifactory (CVE-2026-82329, CVSS 9.8), позволяющий при настройках по умолчанию получить права администратора, а также инъекция команд в Kestra OSS (CVE-2026-49869, CVSS 10.0). Дополняют список уязвимость подмены HTTP-запросов в Starlette (CVE-2026-48710) и слабость аутентификации в MCP-эндпоинте Berri LiteLLM (CVE-2026-59822).
Обратные шеллы, майнеры и охота за ключами
По данным Horizon3.ai и watchTowr, неизвестные группировки уже применяют бреши в Switchvox и Artifactory для установки обратных шеллов и выпуска фальшивых админ-токенов, чтобы затем перечислять пользователей, группы и наборы учётных данных. Уязвимость в Kestra, как сообщила Microsoft, в конце июня использовалась для запуска обратного шелла, разведки внутри Docker-окружения, обхода защиты и развёртывания криптомайнера.
Особое внимание исследователи уделяют инфраструктуре искусственного интеллекта. Связка CVE-2026-48710 и CVE-2026-42271 позволяет обойти аутентификацию и выполнить код в уязвимых развёртываниях LiteLLM; по данным Wiz, к её эксплуатации причастны операторы шифровальщика Qilin (он же Agenda). Атакующие доставляют майнер XMRig, предварительно "отпечатывая" хост и завершая конкурирующие процессы майнинга, а затем выкачивают из PostgreSQL-таблиц LiteLLM конфигурации моделей, ключи провайдеров и виртуальные ключи прокси. Для закрепления они правят ~/.ssh/authorized_keys.
Microsoft и Wiz отмечают, что AI-компоненты — LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama и MCP-серверы — превратились в привлекательную мишень: через них крадут API-ключи, получают доступ к бэкендам, закрепляются в системе и монетизируют заражённые хосты добычей криптовалюты. В отдельной кампании злоумышленники атакуют открытые экземпляры RAGFlow, чтобы похищать ключи LLM-провайдеров.
Сроки
В рамках директивы BOD 26-04 федеральным гражданским ведомствам предписано закрыть большинство уязвимостей до 5 сентября 2026 года. Для брешей в Starlette и LiteLLM срок продлён до 16 сентября.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.