Хакеры массово атакуют критические уязвимости Langflow и Ruby on Rails
Компания VulnCheck сообщила об активной эксплуатации двух критических уязвимостей, затрагивающих платформу для разработки ИИ-приложений Langflow и веб-фреймворк Ruby on Rails.
Две бреши
Первая — CVE-2026-0768 (CVSS 9.8) — связана с недостаточной проверкой пользовательского ввода и позволяет выполнить произвольный код на Python в контексте пользователя root.
Вторая — CVE-2026-66066, получившая имя KindaRails2Shell (CVSS 9.5), — даёт неаутентифицированному злоумышленнику возможность читать произвольные файлы на сервере и извлекать секреты Rails: secret_key_base, мастер-ключ, пароли к базам данных, учётные данные облачных хранилищ и API-токены. В итоге это ведёт к удалённому выполнению кода. Эксплуатация опирается на расхождение между тем, как Active Storage и библиотека libvips читают загружаемые файлы: достаточно загрузить специально сформированное изображение. Уязвимы приложения, которые используют libvips для обработки изображений в Active Storage и принимают загрузки от недоверенных пользователей.
Взрывной рост атак
30 августа 2026 года VulnCheck за несколько часов зафиксировала более 50 срабатываний своих ловушек-«канареек», а к понедельнику их число выросло до 360. По словам вице-президента компании по исследованию угроз Кейтлин Кондон, атакующие ведут разведку и сбор учётных данных: запрашивают переменные окружения (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), читают /root/.cache/langflow/secret_key, проверяют доступ по SSH и размер .bash_history. Основной трафик исходит из России и пока бьёт исключительно по британским ловушкам.
Интерес к Langflow не нов: с 2025 года атакующие задействовали до 12 уязвимостей, зафиксировано свыше 15 000 успешных попыток. В одном случае злоумышленники сбросили на систему сборщик учётных данных на Python, прокси-агенты и SimpleHelp для удалённого доступа; в другом — превратили машину в узел ботнета для майнинга Monero, предварительно отключив auditd ради «слепой зоны» в форензике.
Патч не спасает полностью
Атаки на CVE-2026-66066 замечены против ловушек в Сингапуре, Израиле и Великобритании. По наблюдениям исследователя Патрика Гэрретти, активность идёт с единственного IP во Франции, а управляющий сервер размещён в Израиле. Тревожная деталь: VulnCheck проверила исправленный сервер версии 8.1.3.1 и обнаружила, что патч блокирует чтение файлов через libvips, но не устраняет десериализацию Marshal через ключ вариации — гаджет для RCE по-прежнему срабатывает при наличии действительной подписи.
По данным на начало августа, в сети выявлено более 7100 уязвимых экземпляров Ruby on Rails. Случай в очередной раз подчёркивает растущий интерес злоумышленников к платформам разработки ИИ: они открывают путь к чувствительным секретам, облачным средам и связанным системам.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.