CISA внесла в каталог активно эксплуатируемых уязвимостей бреши в Langflow, Tomcat и N-central
Американское агентство по кибербезопасности и защите инфраструктуры (CISA) 5 августа 2026 года пополнило свой каталог известных эксплуатируемых уязвимостей (KEV) тремя новыми записями. Основанием стали свидетельства того, что все они уже используются злоумышленниками.
Три уязвимости
Первая — CVE-2026-9198 (CVSS 9.8) — представляет собой инъекцию кода в платформе Langflow. Она позволяет неаутентифицированному атакующему добиться полного удалённого выполнения кода в конфигурации по умолчанию. Проблему устранили ещё в июле 2026 года в версии 1.10.1. Как именно её эксплуатируют, пока неизвестно, однако уязвимости этого открытого инструмента для создания ИИ-приложений в последние месяцы становились мишенью неоднократно.
Вторая — CVE-2026-34486 (CVSS 7.5) — касается Apache Tomcat: отсутствие шифрования чувствительных данных позволяет обойти компонент EncryptInterceptor, отвечающий за защиту сообщений между узлами кластера. Исправления вышли в апреле 2026 года (версии 11.0.21, 10.1.54 и 9.0.117).
Третья — CVE-2026-18556 (CVSS 8.2) — обход аутентификации в N-able N-central. Первоначальная заплатка оказалась неполной, из-за чего вендору пришлось выпустить новую, отслеживаемую как CVE-2026-18577. Последняя попала в каталог ещё в понедельник, и теперь очевидно, что эксплуатируются обе.
Автономный ИИ на службе атакующих
Самое любопытное связано с уязвимостью в Tomcat. По данным Unit 42 из Palo Alto Networks, её эксплуатацию приписывают русскоязычной, точнее китайскоязычной группировке, действующей под псевдонимами knaithe и KnYuan из города Чжухай. Атакующий использовал модель DeepSeek через фреймворк Hermes Agent в роли «наступательного оператора» против устройств, доступных из интернета.
Когда первая попытка пробить брешь в Langflow (CVE-2026-33017) сорвалась из-за строгой конфигурации цели, ИИ-агент самостоятельно провёл разведку и нашёл другие, более ценные уязвимости — в том числе в n8n. Параллельно группировка вручную атаковала известные бреши в Citrix NetScaler, Marimo, Tomcat и IKE VPN.
Всего под удар попало более 460 целей — с помощью как автономных, так и ручных методов. По словам исследователей, агент фактически позволил DeepSeek сузить круг мишеней, вероятно, чтобы сэкономить вычислительные ресурсы. Система за считанные минуты выполнила сотни часов работы по анализу целей, попутно управляя собственными вычислительными мощностями.
Федеральным гражданским ведомствам США предписано установить исправления до 7 августа 2026 года.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.